当前位置: >> 首页 >> 资讯频道 >> 病毒快讯 >> 病毒快讯
资讯 病毒
 
瑞星公司01月26日发布 每日计算机病毒及木马播报
www.rising.com.cn  2005-1-25 14:10:00  信息源:瑞星公司
广告  

    据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“奇迹派司(Trojan.PSW.MuPass.a)”和“罗波变种D(Backdoor.Win32.Robobot.d)”病毒。“奇迹派司”是专门偷窃网络游戏《奇迹》账号信息的木马病毒,作者很可能来自国内,可以窃取区域、服务器名、角色名、密码等多种用户信息。“罗波变种D”是IRC后门程序,黑客可以远程控制中毒电脑,攻击他人或者偷窃用户信息等等。

本日热门病毒:

    “奇迹派司(Trojan.PSW.MuPass.a)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

    病毒运行之后,把自己复制到系统目录下,病毒文件名为“services.exe”,修改注册表实现开机自启动。病毒会试图终止多种杀毒软件的进程,这些软件都是国内用户经常使用的,据此推测病毒作者应该来自国内。

    每隔0.1秒查找标题为“MU”的窗体(“奇迹”游戏主窗体标题),找到后开始窃取帐号密码,从而造成用户损失。将获得的信息直接发送到外部主机,包括:账号,密码,区域,服务器,角色,机器名。由于该病毒采用HTTP协议传递信息,很容易躲过防火墙的拦截。

    “罗波变种D(Backdoor.Win32.Robobot.d)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

    病毒运行后把自己复制到“SYSTEM”目录下,文件名为“winlgon.exe”,修改注册表实现开机随系统启动。病毒会建立一个线程,把当前电脑的系统信息发送到特定的email信箱中。用特定的昵称登录特定IRC服务器上的特定频道.以方便病毒作者对其进行控制。黑客可以利用IRC对中毒电脑进行文件上传、下载等功能. 或对其它电脑进行攻击。

    反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

    如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn


 

瑞星硬件防毒墙 瑞星硬件防火墙 瑞星杀毒软件网络版】【数据修复 IP地址查询 病毒上报
瑞星杀毒软件下载版 瑞星个人防火墙下载版 在线杀毒】【卡卡社区】【打印】 【关闭窗口
 相关文章
  • 瑞星公司01月25日发布 每日计算机病毒及木马播报
  • 瑞星公司01月24日发布 每日计算机病毒及木马播报
  • 瑞星公司01月23日发布 每日计算机病毒及木马播报
  • 瑞星公司01月22日发布 每日计算机病毒及木马播报
  • 瑞星公司01月21日发布 每日计算机病毒及木马播报



  • 信息安全 源自瑞星