|
您的位置:首页 > 病毒专栏 > 每日病毒预报 > 正文 |
免费在线查毒 |
 |
| 北京信息安全中心毒霸联合发布8.18热门病毒 |
| 2004年08月17日 17:39 金山毒霸信息安全网 |
北京信息安全测评中心、金山毒霸联合发布2004年08月18日热门病毒。
今日提醒用户特别注意以下两个病毒:“安哥变种BV”(Win32.Hack.Agobot.bv)和“遗忘1.0”(Win32.Troj.Oblivion)。
“安哥变种BV”黑客程序,病毒利用了DCOM RPC 漏洞和RPC溢出两个漏洞进行传播,病毒运行后会生成病毒文件,修改注册表,终止一些反病毒软件和防火墙的运行。该病毒会在随机端口开设后门,并连接预定的IRC频道,等待黑客通过IRC命令进行远程控制。同时,该病毒还可以进行弱密码攻击,建议用户一定要设置较为复杂的密码保护。“遗忘1.0”,该木马在TCP端口2004打开后门,允许攻击者凭密码远程访问被感染的计算机,监听控制者发来的命令,攻击者可非法随意控制用户机器。当病毒收到木马种植者的控制命令后,将窃取到的系统信息发送到木马种植者指定的网址。
一、“安哥变种BV”(Win32.Hack.Agobot.bv) 威胁级别:★★★
该病毒利用两个重大漏洞进行传播,据金山毒霸反病毒工程师介绍,该病毒通过TCP 135端口进行DCOM RPC(同冲击波病毒)攻击远程的其他机器,或者通过TCP 445端口进行RPC locator(同震荡波病毒)溢出攻击进行传播。
金山毒霸反病毒工程师讲,该病毒运行后会生成病毒文件,修改注册表,终止一些反病毒软件和防火墙的运行,病毒会在随机端口开设后门,并连接预定的IRC频道,等待黑客通过IRC命令进行远程控制。同时,该病毒还可以进行弱密码攻击,强烈建议用户设置较为复杂的密码保护。金山毒霸已于当天处理了该病毒,请用户及时做好金山毒霸病毒库的升级工作。
二、“遗忘1.0”(Win32.Troj.Oblivion) 威胁级别:★★
金山毒霸反病毒实验室已对该病毒做了处理。据介绍,该病毒在被感染的主机TCP端口2004打开后门,允许攻击者凭密码远程访问该机器,并时刻监听控制者发来的命令,攻击者在远程可非法操作用户机器。当该病毒接受到攻击者的命令后,将用户的操作系统类型、计算机名字、IP地址、开放端口、访问密码、木马版本等信息发送到木马种植者指定的网址。
金山毒霸反病毒专家提醒用户:用户要经常升级安全补丁,大多数网络病毒是通过系统安全漏洞进行传播的,像蠕虫王、冲击波、震荡波等,所以用户应该定期到微软网站去下载最新的安全补丁,防患于未然。
金山毒霸反病毒工程师提醒您:请升级毒霸到2004年08月18日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到http://duba.kingsoft.com 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。
|
| 【责任编辑:Ada】 |
金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索
随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你 |
|
302 Found
302 Found
nginx/1.0.5
|