据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“灰鸽子变种AC(BackDoor.Huigezi.ac)”和“间谍波特变种CY(Backdoor.Spyboter.cy)”病毒。“灰鸽子变种AC”通过把病毒进程注入正常进程绕过防火墙,让黑客远程控制中毒机器,进行获取系统信息、强制中毒电脑重启等危险操作。“间谍波特变种CY”是一个IRC后门程序,拥有蠕虫、后门、黑客等功能。感染之后,黑客可以通过IRC控制中毒机器,进行多种危险操作。
本日热门病毒:
“灰鸽子变种AC(BackDoor.Huigezi.ac)”病毒:警惕程度★★★☆,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
运行之后,病毒将自己复制到系统目录,文件名为“conn.exe”,同时释放一个名为“conn.dll”的病毒文件。病毒把主程序注册为系统服务“Serv”,以服务的方式启动病毒。病毒会把进程插入到正常的系统进程中,绕过防火墙。黑客可以远程控制中毒机器,获取系统信息、强制电脑重启、记录用户的键盘操作等。
“间谍波特变种CY(Backdoor.Spyboter.cy)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
这是个多功能的IRC后门程序,集黑客、蠕虫、后门功能为一身。运行后将自己复制到系统目录下,文件名为“winsvc.exe”。病毒监听本地113号TCP端口等待远程连接,黑客可以登陆到IRC服务器特定频道对中毒电脑进行控制。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。