瑞星每日计算机病毒及木马播报(2005.01.26)
发布时间:2006-10-14 8:07:07   收集提供:gaoqian

  据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“奇迹派司(Trojan.PSW.MuPass.a)”和“罗波变种D(Backdoor.Win32.Robobot.d)”病毒。“奇迹派司”是专门偷窃网络游戏《奇迹》账号信息的木马病毒,作者很可能来自国内,可以窃取区域、服务器名、角色名、密码等多种用户信息。“罗波变种D”是IRC后门程序,黑客可以远程控制中毒电脑,攻击他人或者偷窃用户信息等等。

  本日热门病毒:

  “奇迹派司(Trojan.PSW.MuPass.a)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  病毒运行之后,把自己复制到系统目录下,病毒文件名为“services.exe”,修改注册表实现开机自启动。病毒会试图终止多种杀毒软件的进程,这些软件都是国内用户经常使用的,据此推测病毒作者应该来自国内。

  每隔0.1秒查找标题为“MU”的窗体(“奇迹”游戏主窗体标题),找到后开始窃取帐号密码,从而造成用户损失。将获得的信息直接发送到外部主机,包括:账号,密码,区域,服务器,角色,机器名。由于该病毒采用HTTP协议传递信息,很容易躲过防火墙的拦截。

  “罗波变种D(Backdoor.Win32.Robobot.d)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

  病毒运行后把自己复制到“SYSTEM”目录下,文件名为“winlgon.exe”,修改注册表实现开机随系统启动。病毒会建立一个线程,把当前电脑的系统信息发送到特定的email信箱中。用特定的昵称登录特定IRC服务器上的特定频道.以方便病毒作者对其进行控制。黑客可以利用IRC对中毒电脑进行文件上传、下载等功能. 或对其它电脑进行攻击。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

  如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。

 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50