瑞星公司03月07日发布 每日计算机病毒及木马播报
时间:2006-3-8 10:14:37 作者: 来源: 点击数:
据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“波特后门变种KLP(Backdoor.SdBot.klp)”和“麦托变种WT(Worm.Mytob.wt)”病毒。“波特后门变种KLP”集黑客,蠕虫,后门功能于一体,会减慢网络速度,甚至造成企业网络阻塞。“麦托变种WT”主要通过电子邮件传播,在用户计算机上开设后门,使其可被黑客远程控制,进行多种危险操作。
本日热门病毒:
“波特后门变种KLP(Backdoor.SdBot.klp)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。
这是“波特后门”病毒的最新变种。它集黑客,蠕虫,后门功能于一体,通过局域网共享目录和系统漏洞进行传播。它会在注册表中写入自身以实现随系统启动自动运行。该后门程序运行后会连接特定IRC服务器的特定频道,接受黑客远程控制命令。它还会扫描局域网内的其他计算机并猜测共享密码。该操作会占用大量网络带宽资源,使网络速度减慢,甚至造成企业网络阻塞。
“麦托变种WT(Worm.Mytob.wt)”病毒:警惕程度★★★,蠕虫病毒,通过电子邮件传播,依赖系统:WIN 9X/NT/2000/XP。
该病毒运行后,会将自身复制到系统目录下,同时在注册表中添加启动项目,实现开机自动运行。病毒会结束多种杀毒软件的进程,造成它们无法正常使用;修改染毒计算机的配置文件,致使一些杀毒软件无法正常升级。病毒还会开启后门,使黑客可以对中毒机器进行远程控制、窃取密码等。
反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。