据瑞星全球反病毒监测网介绍,今日有三个病毒特别值得注意,它们是:“魔波(Worm.Mocbot.a)”、“魔波变种B(Worm.Mocbot.b)”以及“麦波变种JBO(Backdoor.Mybot.jbo)”病毒。“魔波”及其变种B病毒利用微软MS-06040系统漏洞进行传播,会造成系统服务崩溃,无法上网等症状。目前已有数千用户遭受到该病毒攻击。而“麦波变种JBO”是一个后门程序,会通过MSN即时通讯软件和微软系统漏洞进行传播,目前已有部分用户感染此病毒。
本日热门病毒:
“魔波、魔波变种B(Worm.Mocbot.a/b)”病毒:警惕程度★★★☆,蠕虫病毒,通过系统漏洞传播,依赖系统:WIN NT/2000/XP。
该病毒会利用微软MS06-040高危漏洞进行传播。会自动在网络上搜索具有系统漏洞的电脑,并直接引导这些电脑下载病毒文件并执行。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。当用户的计算机遭受到该病毒攻击时,会出现系统服务崩溃,无法上网等症状。
感染该病毒的计算机会自动连接特定IRC服务器的特定频道,接受黑客远程控制命令。用户的银行卡帐号、密码及其它隐私信息都有可能被黑客窃取。由于病毒连接的IRC服务器在中国镜内,因此该病毒很有可能为国人编写。
“麦波变种JBO(Backdoor.Mybot.jbo)”病毒:警惕程度★★★☆,后门程序,通过MSN及微软系统漏洞传播,依赖系统:WIN9X/NT/2000/XP/2003。
该病毒运行后会弹出“不能在Windows系统运行”的错误窗口,迷惑中毒用户。
该病毒会修改系统文件及注册表项目,并试图通过微软操作系统漏洞进行传播。它还会向染毒用户的MSN好友发送内容为“The person have send you his fotoalbum your client doesnt support download:http://www.sellingen.com/****/FotoAlbum.zip”的消息。消息中附带一个网址,其它用户点击下载网址中的文件,运行后就会被病毒感染。该病毒会试图自动链接到一个芬兰的服务器,接受黑客指令,从而被黑客远程控制以窃取隐私信息或攻击第三方服务器等。
反病毒专家建议电脑用户:1、使用瑞星个人防火墙暂时关闭TCP139和445端口;2、登陆微软网站http://update.microsoft.com下载并安装补丁程序;3、在MSN、QQ等收到文件以及网站链接时,先要向对方确认再下载运行;4、升级瑞星杀毒软件2006至最高版本进行杀毒。
欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com |
关注天下网吧微信,了解网吧网咖经营管理,安装维护:
本文来源:瑞星公司 作者:佚名