搜狐首页 - 新闻 - 体育 - 娱乐 - 财经 - IT - 汽车 - 房产 - 女人 - 短信 - 彩信 - 校友录 - 邮件 - 商城 - BBS - 搜狗 
搜狐首页 > 新闻频道 > 国内新闻
谨防“漏波”病毒变种:能反攻600种安全软件

NEWS.SOHU.COM  2004年09月06日17:36  来源:人民网
页面功能  【我来说两句】【我要“揪”错】【推荐】【字体:  】【打印】 【关闭
 

免费最经典的幽默小段子 掌握第一手军事情报

搜狐新闻,告诉你正在发生什么。 点击进入>>>

  近日,江民公司反病毒中心监测到,大量用户感染了新变种的漏波病毒Backdoor/LeakerBot.al。该病毒利用多种系统漏洞传播;屏蔽多个信息安全和反病毒网站;在用户机器上打开后门,利用IRC聊天软件接收黑客的攻击指令;还企图破解网络邻居计算机的管理员和共享密码。漏波病毒(Backdoor/LeakerBot.al)危害较大,传播能力很强,已有很多国内用户被感染。江民公司在8月26日已经针对此病毒更新了病毒库,请广大用户注意及时升级。

  病毒运行后,在用户机器上生成下列文件:jwin32.exe和wormride.dll、Backdoor/Agobot.yj.dll,添加下列注册表启动项,以使病毒随系统一起运行。病毒通过修改%SystemDir%\drivers\etc\hosts文件,屏蔽多个著名的反病毒和信息安全网站。更厉害的是,该病毒会自动结束近600种反病毒软件、防火墙和网络分析工具的进程。

  病毒利用Windows系统漏洞MS03-026,MS03-049,MS04-011进行传播。并可以利用挪威客蠕虫(I-Worm/MyDoom)和雏鹰蠕虫(I-Worm/BBEagle)创建的后门端口传播。

  “漏波”利用IRC聊天软件接受黑客的远程指令,可以对感染用户本地计算机进行下列操作:

  执行命令行

  通过FTP或HTTP协议传送任意文件

  传送注册表信息

  重启计算机

  进程查看和强制结束结束Windows服务程序

  进行HTTP/ICMP/SYN/UDP攻击

  收集并传送email地址

  偷取Windows产品ID和多种游戏的CD Key

  与此同时,病毒利用其自带的用户名字典和密码字典对网邻共享目录进行暴力破解。一旦成功,就感染被破解的计算机。

  针对该病毒,江民公司已经在第一时间升级了病毒库,请您立即升级到8月26日病毒库,开启KV的实时监控,即可全面查杀该病毒,保护您的系统不受其侵害。(人民网IT频道)来源:人民网




页面功能  【我来说两句】【我要“揪”错】【推荐】【字体:  】【打印】 【关闭



中国艾滋病二十年
·北京的哥 不再侃政治
·房产暴利 有道理?
·白衣天使为何与狼共舞?


-- 给编辑写信


ChinaRen - 搜狐招聘 - 网站登录 - 帮助中心 - 设置首页 - 广告服务 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍
Copyright © 2005 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有

 ■ 相关链接

 ■ 我来说两句
用  户:        匿名发出:
请各位遵纪守法并注意语言文明。
 
*经营许可证编号:京ICP00000008号
*《互联网电子公告服务管理规定》
*《全国人大常委会关于维护互联网安全的规定》
手机
包月自写5分钱/条

最新制作 想唱就唱
夏天的味道 哪一站



精品专题推荐:
谁说赚钱难告诉你秘诀
测IQ交朋友,非常速配
就让你笑火暴搞笑到底

短信订阅
焦点新闻魅力贴士伊甸指南魔鬼辞典





· [游戏]赚钱大亨财色兼收
· 70年代的人能看懂的故事
· 数千东欧女郎沦为性奴隶
· 演艺圈里的性交易真相
· 处女身份使我陷入尴尬
· 再婚后成丈夫砧板上的肉
· 网恋奇遇变态男化身美女
· 老婆出差留下的神秘留言
· 在女同事色诱中不能自拔
· 我和大学女老师偷吃禁果
· 两位美女与丈夫做爱经验
· 在宾馆的床上丈夫的朋友
· 丈夫设计把妻子捉奸在床
· 少女自诉她们的第一次
· 香港第一美女名模周汶锜
· 舒淇三级女星到金马影后
· 中央舞蹈学院性感黑衣MM
· 不相信是越南性感女特工
· [图]抓拍女生喝醉后丑态
· [图]偷拍香港街头波霸MM
· [图]蒋勤勤半裸写真曝光
· [图]桑巴舞抓拍性感辣妹
· [图]明星夜生活照片曝光
· [图]"呕像"照片助你减肥
· [图]女星性感美腿大比拼
· [视频]飞机上调戏性感MM
动漫性感MM图集
· 游戏CG美女《黑暗圣经》
· 搞笑春光大现“走光”图