近期变种蠕虫泛滥 瞄准即时通讯软件
来源:赛迪网 更新时间:2012-04-13

毁灭之神”(Hack.PingOfDeath.a) 威胁级别:★★

据金山毒霸反病毒工程师介绍,此黑客工具要求用户输入IP地址(或主机名)和监听端口,之后工具就会向用户输入的IP地址的机器上发送特定的数据包,该数据包被发送到目标机器的445端口上,并利用Windows的一个溢出漏洞来得到管理员的权限,并把此具有管理员权限会话通过刚才输入的监听端口返回到攻击者处,使攻击者得到目标机器的管理员权限。攻击者可以在远程机子上做一些具危害性的动作,如:上传木马,提取用户文件,执行指定文件等。建议用户通过Windows Update补上已知的漏洞,若不需要用445端口的话建议用防火墙关闭此端口。

“QQ信息蠕虫”(Worm.QQMsgFile.f) 威胁级别:★

据金山毒霸反病毒工程师介绍,这是一个通过即时聊天工具传播的蠕虫病毒,该病毒会结束大量安全软件的服务,并且注入explorer.exe和winlogon.exe这两个进程,对病毒的其他行为进行保护监控。该病毒寻找QQ聊天窗口和淘宝旺旺聊天窗口,尝试把病毒本身发送出去,给用户带来很大的困扰。

金山反病毒工程师建议:

1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

2.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

金山毒霸反病毒工程师提醒您:请升级毒霸到2006年04月05日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://db.kingsoft.com/default.shtml使用金山毒霸2006或在线查毒来防止该病毒的入侵。

瑞星本日热门病毒:

“凯温蠕虫变种DS(Worm.IM.Kelvir.ds)”病毒:警惕程度★★★,蠕虫病毒,通过MSN传播,依赖系统:WIN 9X/NT/2000/XP。

该病毒主要通过MSN即时通讯软件进行传播,感染速度非常快。电脑中毒之后,病毒会遍历MSN的好友列表,向其发送大量垃圾消息。病毒运行时会耗费大量系统资源,造成中毒电脑运行缓慢。

“传奇终结者变种AKM(Trojan.PSW.Lmir.akm)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

病毒运行后,会在系统目录中释放病毒文件,修改注册表启动项,实现开机之后自启动。病毒会在后台悄悄运行,窃取《传奇》游戏玩家的用户名、密码、登陆服务器、用户所属区域等信息,并把这些资料发送给病毒散布者。

反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。