据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:"波特后门变种APB(Backdoor.SdBot.apb)"和"实秋(Trojan.Win32.Shqq.a)"病毒。"波特后门变种APB"是集黑客、蠕虫、后门功能于一体的病毒,黑客可以远程控制中毒机器,窃取用户信息,对其它电脑发动攻击等等。"实秋"是QQ尾巴病毒,频繁把自己附着在用户发送的QQ消息上,欺骗用户。
本日热门病毒:
"波特后门变种APB(Backdoor.SdBot.apb)"病毒:警惕程度★★★,后门程序,通过局域网/系统漏洞传播,依赖系统:WIN9X/NT/2000/XP。
运行之后,病毒把自己复制到系统目录下,文件名为"cracked.exe"。修改注册表实现开机自启动,且每隔60秒重新添加一次,防止用户删除。监听本地113号TCP端口等待连接,实现后门功能。
连接特定IRC服务器接受黑客的远程控制,窃取用户系统信息、游戏序列号,记录用户的键盘输入,操纵中毒电脑攻击其它电脑。
"实秋(Trojan.Win32.Shqq.a)"病毒:警惕程度★★★,木马病毒,通过QQ传播,依赖系统:WIN9X/NT/2000/XP。
采用Delphi语言编写,FSG压缩的QQ尾巴病毒。运行将自己复制到系统目录下,文件名为"HDDGMon.exe",修改注册表实现开机自启动。强制终止木马克星、毒霸等多款反病毒软件。每隔0.3秒在QQ发送的消息上添加尾巴,借以传播自身。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。