(2003.12.08-12.14)
本周热门病毒:
高波变种3T/3N
(Worm.Agobot.3. T/N):警惕程度,蠕虫病毒,通过网络传播。该病毒变种极多,目前已有几十个变种。它通过扫描网络的方式对存在漏洞的计算机进行攻击,感染局域网,使网络瘫痪。同时它还会使用户无法正常使用OFFICE软件,无法进行复制、粘贴等。另外,它还会偷盗许多正版软件的序列号、杀掉几十家反病毒公司的上百种反病毒程序,给计算机用户带来严重的经济损失。
本周发作病毒:
①PC终结者
(Trojan.Win9x.Hdkiller):警惕程度,木马病毒,通过网络软件传播。只在9X系统下运行,给硬盘加入逻锁,使电脑无法启动,并可能烧毁十几种主板,破坏硬件。
②达克
(Worm.Adurk.a):警惕程度,蠕虫病毒,通过邮件传播。杀掉一些流行的杀毒软件,利用Mirc开后门盗取用户的WebMoneny的账号密码,向外发送大量带毒邮件。
紧急病毒警报:
“来卡”变种肆虐网络
近日,恶性网络蠕虫病毒“来卡”的第三个变种“来卡变种C(Worm.Raleka.C)”,被瑞星全球反病毒监测网在国内率先截获。
该病毒又是一个利用RPC漏洞进行传播的网络蠕虫病毒,破坏现象如“冲击波杀手”,想好心帮助用户打补丁,结果反而会瘫痪网络,给用户电脑带来各种异常。据瑞星反病毒工程师分析,该病毒利用了“冲击波”曾利用过的RPC漏洞进行传播,因此传播和复制速度极快,可能会对网络进行第二次冲击,广大电脑用户要注意防毒,及时升级手中的杀毒软件并且及时为电脑安装补丁程序。
从病毒特性来看,它跟“冲击波杀手”相似,都会在感染电脑之后链接微软的补丁下载网站,试图帮助宿主机器打上RPC漏洞的补丁,但是,由于病毒编写的不完善,不但不能完成给宿主机器打上补丁的动作,还会在系统中建立一个MIRC的后门,使远程病毒主机可以轻松控制用户电脑,为所欲为,如果感染该病毒,一定要立刻对杀毒软件进行更新。
瑞星供稿
|