| 据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“SCO炸弹变种H(Worm.Novarg.h)”病毒。“SCO炸弹变种H”是“SCO炸弹( MyDoom )”病毒的新变种,技术特性与之相似,利用电子邮件传 播,在感染的系统里开设后门,利用这些被感染的系统攻击特定网站,建立随机个线程对Symantec.com发动DDOS攻击。
本日热门病毒:
病毒名称:“SCO炸弹变种H(Worm.Novarg.h)”
警惕程度:★★★★
病毒类型: 蠕虫 病毒
传播途径:通过邮件传播
受影响系统:WIN9X/NT/2000/XP。
运行时会在Temp目录中生成一个内容为随机数据的文件,并自动调用记事本程序来打开它,从而显示一些伪装信息。Temp是一个变量,它指的是操作 系统安装 目录中的临时目录,默认是:“C:\Windows\temp”或:“c:\Winnt\temp”。
病毒运行时会修改 注册表 ,实现自启动,并把注册表数据项“InProcServer32”指向一个病毒自己释放的dll文件。在操作系统安装目录中的系统目录下释放一个随机文件名的DLL文件,这个DLL文件是后门程序。利用此后门程序,病毒建立随机个线程对symantec.com发动Ddos攻击。
病毒将从本地硬盘里搜索Email地址,并向这些地址发送病毒邮件。终止带有如下字符串的进程:“hotactio”、“sperm”、“fuck”、“porn”、“penis”、“pussy”、“taskmo”、“beagle”、“wkufind”、“click”、“update”、“upgrade”、“utpost”、“avwupd”、“avpupd”、“d3du”,并会删除一些特定的可执行文件。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 |