QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2111|回复: 0
打印 上一主题 下一主题

病毒预警(9.13—9.19)

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-9 14:23 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
来源:金山毒霸信息安全网 1 w6 S; E+ s/ a2 g8 m2 _5 s7 j0 T- z
$ s7 S4 q- A4 S& ~
本周重点关注病毒:
0 N, v6 t9 T2 F) [# T
- [8 x7 v0 u+ \( G: u   一、黑客程序:“安哥变种FA”(Win32.Hack.Agobot) 威胁级别:★★ : y- r% e  U4 f* n

8 a' z' Z8 V% p1 ]0 o* j   金山毒霸反病毒试验室又顺利截获一“安哥”家族的病毒,命名为:安哥变种FA(Win32.Hack.Agobot)。该病毒是黑客程序,利用共享网络和Beagle,Mydoom等蠕虫遗留下来的后门进行传播。该病毒运行后会自动关掉部分安全软件的进程,对预定的地址发动DoS攻击,并对局域网内的其他机器进行弱密码攻击。病毒在随机TCP端口开设后门,等待攻击者的远程连接,攻击者可远程控制被感染机器,对用户的信息可随意增减,并且,向外泄露用户的个人数据,对用户造成较大的威胁。 9 S% M$ o- J1 q6 y
4 l9 U" f% O! B! P
   金山毒霸反病毒工程师还指出,该病毒被运行后会导致某些安全网站不能浏览,用户安装的病毒防火墙会失效,大大降低了用户系统的安全性,金山毒霸已对该病毒做了处理,请用户及时更新到最新的病毒库防止该病毒地入侵。
9 T1 ?4 O- r) V( j; B% o0 Q8 _5 O
3 w1 q1 L, n% D8 ]& I   二、木马:“间谍波特变种”(Win32.Troj.Spyboter) 威胁级别:★★
6 _  ^/ ^8 X6 y1 t
" \3 J5 T) D9 K. v2 w$ m3 {8 |   据金山毒霸反病毒工程师介绍,该病毒在113端口开放TCP后门,连接到某些网址的6667端口,10448端口等高端端口。病毒以特定的昵称登录到Mirc服务器的特定频道,有利于攻击者可完全控制用户机器,控制者可以查询当前系统的硬件信息和系统信息:如:操作系统版本、CPU频率,内存信息,系统运行时间,当前日期,当前登陆用户,IP地址、计算机名,Windows安装目录,系统目录等。   |. s% g% B4 B1 C, O

5 Z2 {; L( P8 j' a1 h( s+ e, E   同时,该病毒驻留内存并启动一个监视线程,关闭和病毒体内的名单中相符的进程,记录键盘操作,并尝试进行简单的ipc密码猜测。反病毒人员还讲,该病毒可以进行DoS攻击,盗取某些游戏的CD-KEY,如Half-Life,CounterStrike。金山毒霸已对该病毒做了处理,请用户做好升级工作。
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-29 07:27 , Processed in 0.436934 second(s), 51 queries .

回顶部