首页 | 注册会员 | 企业认证 | 供应商会员服务 | 金融机构服务  | 操作帮助
我要采购 我要供应 数据中心 资讯中心 我的商务助手

您当前位置:金融&科技首页 > 科技 > 病毒与安全 > 阅读文章
国内 国际 科技 企业 人物 观察 分析 会展 休闲 央行 银监会 证券会 保监会 银行 保险 证券

8.17病毒预警:“狙击波”威胁态势依然严重

http://www.cnfp.net 时间:2005-8-17 9:52:19来源:金山毒霸信息安全网

北京信息安全测评中心、金山毒霸联合发布2005年8月17日热门病毒。

  今日提醒用户特别注意以下病毒:“狙击波变种C”(Worm.Zotob.c)和“传奇木马um”(Troj.Lmir.um)

  “狙击波变种C”(Worm.Zotob.c)蠕虫病毒,利用MS05-039系统严重漏洞主动传播,用户一旦感染该病毒,就会通过IRC被病毒传播者控制.禁止用户更新安全软件,电脑将会出现不断重启、系统不稳定等情况。

  “传奇木马um”(Troj.Lmir.um)木马病毒,通过监控传奇游戏登陆窗口截取用户信息,并结束大量安全软件,给用户带来极大的安全隐患。

一、 “狙击波变种C”(Worm.Zotob.c) 威胁级别:★★★

  病毒特征:这是一个针对微软系统严重漏洞进行主动攻击的蠕虫病毒,继“狙击波变种A”(Worm.Zotob.A)掀起变种狂潮的又一变种再现。病毒通过MS05-039漏洞进行传播,并向未感染的机器发生漏洞溢出数据包。如果攻击失败,受攻击的机器将会发生崩溃,随即出现倒计时对话框。用户可以通过网络防火墙关闭445端口,以阻止病毒的攻击。

  发作症状用户一旦感染该病毒,会通过IRC被病毒传播者控制,还将禁止用户更新安全软件。病毒将自身复制到以下目录:%system%\per.exe,并添加到启动项,开机自运行。修改服务阻止Windows xp 自带防火墙运行,修改Host文件。从以下扩展名文件中搜索电子邮件地址:

txt、htm、sht、jsp等;邮件主题为:“Warning!! ”、“**Warning** ”、“Hello”、“ Confirmed...”、“ Important!”;邮件内容为以下之一:“looooool”、“We found a photo of you in ...”、“ That's your photo!!?”、 “hey!!”、 “0K here is it!”。

二、“传奇木马um”(Troj.Lmir.um) 威胁级别:★★

  病毒特征:这是一个盗取网络游戏“传奇”用户信息的木马病毒。

  发作症状:病毒在系统中生成文件:C:\WINNT\System32\winmgr.exe,添加起始项,使病毒开机运行。 病毒通过监控传奇游戏的登陆窗口,来截取用户信息,并且病毒将结束大量的安全软件,给用户带来极大的安全隐患。


责任编辑:达达海豚
 
【我要评论】 【推荐】【打印】【 】【收藏到央库
 

【相关文章】

  ·  12月21日病毒播报
  ·  瑞星公司11月30日发布 每日计算机病毒及木马播报
  ·  11.30预警:间谍蠕虫盗窃信息 网游木马增多
  ·  瑞星公司11月29日发布 每日计算机病毒及木马播报
  ·  11.29预警:邮件病毒增多 切勿看诱惑性内容

 
 
资讯搜索
高级搜索 热门关键词

一周热点新闻排行
最新采购信息
· 寻求叫号机功能及外观改良生
· 求购金库门、组合金库、防尾
· 求购一、电子设备。分别为第
· 求购POS机
· 求购钱箱 
· 求购自动纸币机 
· 求购条码打印机 
· 求购工作服
· 提供atm加热器代理
· 求购排队叫号系统


 
博鸿投资&银邦科技 2002-2004 版权所有 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们
合作网站:天和财经 | 国金投资 |