本周病毒播报http://www.shxb.net [2005-7-29 15:37:32] 王飞
名称:TrojanDownloader.Agent.fb
中文名:“代理木马”变种fb 病毒长度:117760字节 病毒类型:病毒下载木马 TrojanDownloader.Agent.fb“代理木马”变种fb是通过邮件群发传播的木马,可开启被感染计算机的后门,降低安全设置。该病毒运行后,能自我复制到系统目录下,修改注册表,实现开机自启,终止与安全防护相关的程序进程,导致Windows 2000/XP共享访问服务无法正常工作。此木马可连接指定IRC服务器,打开TCP 5000端口开启后门,侦听黑客的指令,甚至扫描用户计算机的C到Y驱动器,搜集有效的邮件地址,从而利用自带的SMTP引擎群发带毒邮件。 名称:Backdoor/SdBot.baw 中文名:“赛波”变种baw 病毒长度:可变 病毒类型:蠕虫 Backdoor/SdBot.baw“赛波”变种baw是蠕虫Backdoor/SdBot家族成员之一,它利用KazaA共享程序及mIRC聊天室进行传播。具体来说,该蠕虫的传播方式有两种:(1)传染给已经感染后门的用户计算机;(2)利用弱口令在局域网的共享目录中传播。该蠕虫运行后,能自我复制到系统文件夹内,修改注册表,实现病毒程序的开机自启,进而在KazaA上创建共享文件夹,诱导用户下载文件,终止指定进程及服务。 该蠕虫还可连接指定IRC服务器,侦听黑客指令,通过纪录用户键盘输入,盗取各大网上银行、在线交易窗口内输入的信息。此外,该蠕虫自我复制恶意代码到Windows启动文件夹内并将盗取的信息发送到IRC服务器。 解决方案: 针对上述病毒,江民公司已经在第一时间升级,请广大用户立即升级,即可全面查杀该病毒。江民杀毒软件KV2005新增未知病毒主动防御系统,可有效防范100%的木马病毒和98%以上的未知病毒,电脑用户务必开启“木马/注册表”监视,运行木马一扫光和未知病毒检测,即可有效防范此类病毒。 江民反病毒专家提醒用户,及时下载补丁程序,修补漏洞,升级江民KV杀毒软件病毒库,开启实时监控,可有效防杀病毒。用户还可以登录江民反病毒资讯网:http://www.jiangmin.com或在线杀毒:http://online.jiangmin.com 。本报记者 王飞 版权声明:本报所有自采新闻(含图片、视频等),未经允许不得转载或镜像;授权转载务必注明来源,例:“生活新报”。违反上述声明,本报将依法追究法律责任。 如因版权问题需与本报联系,请致电:0871-3115530。
|