| 北京信息安全测评中心、金山毒霸
联合发布2004年07月28日热门病毒
据金山毒霸反病毒实验室介绍,今日提醒用户注意以下病毒:
“罗伯特”(Win32.Hack.Rbot)和“传奇账号终结者”(Win32.Troj.PswLmir.c)。“罗伯特”是一个黑客程序。该病毒是通过KaZaA文件共享和mIRC传播的,同时,也会传播到已经被其他后门木马感染了的机器上。用户误运行后,该病毒终止安全软件的运行,向特定的服务器发起DoS攻击,并且,该程序还记录用户键盘操作,把用户的操作系统信息、IP地址、用户名等发到指定好的并已连接的IRC服务器上。该病毒还开设后门,用户一定要小心运行。“传奇账号终结者”,该病毒文件名与系统文件名极其相似,用户不小心运行后,该病毒就可以终止部分安全软件的运行,降低系统的安全性,并且,盗取用户传奇游戏的账号、密码,用户运行陌生文件时一定要小心。
一、“罗伯特”(Win32.Hack.Rbot) 威胁级别:★★★
金山毒霸反病毒实验室有关人员介绍说,该病毒通过KaZaA文件共享和mIRC传播,同时,也会传播到已经被其他后门木马感染了的机器上。
反病毒专家指出,该病毒被运行后会终止安全软件的运行,向特定的服务器发起DoS攻击。并且,还可以拷贝自身到指定的路径下,以便欺骗其他用户下载并运行该病毒。金山毒霸反病毒专家还讲,用户的键盘操作、IP地址、用户名等个人信息都会被该病毒记录,并发送到已连接的IRC服务器上。同时,该病毒还留有后门,随时接受攻击者的控制命令。
金山毒霸对该病毒已经做了处理,请用户升级金山毒霸到最新病毒库。
二、“传奇账号终结者”(Win32.Troj.PswLmir.c) 威胁级别:★★
据金山毒霸反病毒工程师详细介绍,这是一个木马病毒,其文件名与系统文件名非常相似,如果用户误击后,该病毒就会终止用户系统中安装的部分安全软件,如:木马克星、金山网镖、密码防盗专家、
绿鹰PC万能精灵、天网防火墙、瑞星、RavTimer、RavMon.exe、金山毒霸、江民杀毒软件等,以此来降低系统的安全性。
金山毒霸反病毒专家提醒用户:该病毒是一个专门窃取用户传奇游戏账号、密码信息的木马,用户在玩游戏的同时,也要做好相关的安全防范工作。
金山毒霸反病毒工程师提醒您:请升级毒霸到2004年07月28日的病毒库可完全处理该病毒。如没有
安装金山毒霸,可以登录到http://online.kingsoft.com使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。
|