个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
您的位置:首页 > 病毒专栏 > 每日病毒预报 > 正文 免费在线查毒
北京信息安全中心毒霸联合发布9.02热门病毒
2004年09月01日 18:09 金山毒霸信息安全网 
  北京信息安全测评中心、金山毒霸联合发布2004年09月02日热门病毒。

   今日提醒用户特别注意以下病毒:“辐射10”(Worm.RPCLsa10)和“间谍波特变种”(Win32.Troj.Spyboter)。

   “辐射10”蠕虫,该病毒利用LSASS缓冲区溢出漏洞传播,病毒启动后,会启动若干线程试图连接随机IP的445端口,如果成功使目标机器溢出,则被攻击机器会到攻击机器上下载病毒副本运行,重新成为一个新的传播源。

   “间谍波特变种”木马,病毒以特定的昵称登录到Mirc服务器的特定频道,以方便攻击者对其进行控制,病毒驻留内存并启动一个监视线程,关闭和病毒体内的名单中相符的进程,记录键盘操作,盗取某些游戏的CD-KEY,病毒还会尝试弱密码攻击。

   一、“辐射10”(Worm.RPCLsa10) 威胁级别:★★

   该病毒利用LSASS缓冲区溢出漏洞传播,金山毒霸反病毒人员讲,病毒启动后,会启动若干线程试图连接随机IP的445端口,如果成功使目标机器溢出,则被攻击机器会到攻击机器上下载病毒副本运行,重新成为一个新的传播源。

   金山毒霸反病毒专家特别提醒用户:经常升级安全补丁。大多数网络病毒是通过系统安全漏洞进行传播的,像蠕虫王、冲击波、震荡波等,所以用户应该定期到微软网站去下载最新的安全补丁,防患于未然。

   二、“间谍波特变种”(Win32.Troj.Spyboter) 威胁级别:★★

   据金山毒霸反病毒工程师介绍,该病毒在113端口开放TCP后门,连接到某些网址的6667端口,10448端口等高端端口。病毒以特定的昵称登录到Mirc服务器的特定频道,有利于攻击者可完全控制用户机器,控制者可以查询当前系统的硬件信息和系统信息:如:操作系统版本、CPU频率,内存信息,系统运行时间,当前日期,当前登陆用户,IP地址、计算机名,Windows安装目录,系统目录等。

   同时,该病毒驻留内存并启动一个监视线程,关闭和病毒体内的名单中相符的进程,记录键盘操作,并尝试进行简单的ipc密码猜测。反病毒人员还讲,该病毒可以进行DoS攻击,盗取某些游戏的CD-KEY,如Half-Life,CounterStrike。金山毒霸已对该病毒做了处理,请用户做好升级工作。

   金山毒霸反病毒工程师提醒您:请升级毒霸到2004年09月02日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://online.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。
    【责任编辑:sky】
金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 北京信息安全中心毒霸联合发布9.01热门病毒 2004-08-31 17:21
· 北京信息安全中心毒霸联合发布8.31热门病毒 2004-08-30 22:45
· 北京信息安全中心毒霸联合发布8.30热门病毒 2004-08-30 09:49
· 北京信息安全中心毒霸联合发布8.29热门病毒 2004-08-27 20:04
· 北京信息安全中心毒霸联合发布8.28热门病毒 2004-08-27 19:53
· 北京信息安全中心毒霸联合发布8.27热门病毒 2004-08-26 21:37
· 北京信息安全中心毒霸联合发布8.26热门病毒 2004-08-25 16:27
· 北京信息安全中心毒霸联合发布8.25热门病毒 2004-08-24 16:54
· 北京信息安全中心毒霸联合发布8.24热门病毒 2004-08-23 17:07
· 北京信息安全中心毒霸联合发布8.23热门病毒 2004-08-22 22:07
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号