网络安全 频道

8月17日病毒木马播报(瑞星)

    【IT168 报道】据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“Zotob/Zotob变种B(Worm.Zotob/B)”病毒。“Zotob/Zotob变种B”病毒利用最新发布的微软05-039漏洞传播,该病毒会在中毒电脑开设后门,方便黑客对其进行远程控制。中毒电脑的系统文件被修改,多个反病毒软件的网址被屏蔽,造成这些杀毒软件不能正常升级,病毒还可能造成中毒电脑频繁重启。

    本日热门病毒:

    “Zotob/Zotob变种B(Worm.Zotob/B)”病毒:警惕程度★★★☆,蠕虫病毒,通过系统漏洞传播,依赖系统: 2000/XP/2003。

    病毒运行后,会将自己复制到系统目录中,病毒文件名为“botzor.exe”,修改注册表实现开机自启动。病毒利用微软最新发布的“即插即用漏洞”(MS05-039)传播,利用IP扫描的方式在网络中寻找具有漏洞的系统,发现后就会对系统进行攻击,连接系统的445端口;在攻击不成功的时候,会造成中毒电脑频繁重启。

    病毒会修改电脑的host文件,屏蔽多个杀毒软件公司的网址,阻止用户升级自己的杀毒软件。同时病毒会在电脑上开设后门,黑客可以对其进行远程控制,并进行多种危险操作。

    同时反病毒专家也建议电脑用户采取以下措施预防病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

0
相关文章