QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2344|回复: 0
打印 上一主题 下一主题

国家计算机病毒中心监测发现新变种病毒

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-9 14:06 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

1 O8 N! Y6 W4 ~: N 央视国际 % W$ n' y. q3 Q , h; s ]/ B/ Z4 S! b0 w% s  新华社天津10月3日电 国家计算机病毒应急处理中心经过监测发现,上周出现了后门程序SdBot的新变种,提醒广大用户注意。 ) j% S! B5 l5 t   0 p+ I$ h. H2 O) u1 |: v这个新变种是一个IRC后门程序,病毒通过扫描网络上开启了139、445端口的主机,利用病毒自带的密码字典,进行猜测和连接。一旦成功连接,病毒会复制自身到受害 " Z/ j9 T3 N! P+ z6 H+ D5 Z2 q3 \( _# f' m3 \2 U6 D5 h: {' K   计算机的系统目录下,并尝试运行病毒。病毒还会在注册表中创建启动项,以使病毒随系统而自动执行。 : Q- D% W, F! e" U0 x& i, D: n- j 5 y4 I2 Q# Z% S# _$ }) e  这个病毒与以往病毒的不同之处在于,它自带的密码字典比较庞大,包含一些常见的单词拼写,因而进行密码猜测时成功率较高,所以用户在设置密码时还是要引起注意。 4 X$ v. K) v( J" u, h % r$ [! e/ O5 h  微软公司发布了MS04-028安全公告,即JPEG处理中的缓存区溢出漏洞,该漏洞可能允许执行任意代码,属缓冲区溢出高危级漏洞,可导致感染的系统在远程运行任意代码。 % X7 m0 Q& K% P1 \# b( X. y9 z; I% ?" y1 B; N2 S   目前,利用该漏洞传播的病毒代码已经出现,他们可能会通过聊天软件或电子邮件等途径发送图片,在用户打开图片时,利用漏洞实施攻击。如果利用该漏洞的蠕虫出现,恶意用户就可以利用Administrator权限进行登陆,一旦登陆成功后,攻击者可能会利用此漏洞完全掌控被感染的系统,其中包括安装病毒程序,对计算机进行浏览、更改或删除计算机内的数据,或者在计算机里创建新的拥有全部权限的账户。 4 w) z+ N! a% w$ s) L2 j4 u( p! @5 R   国家计算机病毒应急处理中心强烈建议用户立即下载该漏洞的补丁程序,修补漏洞,以预防利用该漏洞的病毒攻击。

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-6-11 01:52 , Processed in 0.272683 second(s), 52 queries .

回顶部