据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“网络天空变种D(Worm.Netsky.d)”和“恶鹰变种H(Worm.BBeagle.h)”病毒。“网络天空变种D”是 “网络天空”病毒的变种,传播力极强。病毒主要表现为疯狂发送带毒邮件,从而严重消耗网络资源,给企业邮件服务器造成很大压力。“恶鹰变种H”是恶性 蠕虫 病毒“恶鹰”的变种,该病毒同样会大量发送带毒邮件,并会给感染的计算机系统开设后门,从而可能给用户造成更隐蔽的危害。
本日热门病毒:
病毒名称:“网络天空变种D(Worm.Netsky.d)”
警惕程度:★★★★☆
病毒类型:蠕虫病毒
传播途径:通过邮件传播
受影响系统:WIN9X/NT/2000/XP。
一旦执行,病毒将首先在本地创建一个名为“[SkyNet.cz]SystemsMutex”的互斥量来保证只运行病毒的一个副本,然后把自己复制为Windows目录下的Winlogon.exe文件。病毒会对 注册表 进行一系列的修改,企图清除一些其他病毒留下的键值,并实现自身的随系统启动。
病毒会在硬盘上搜索二十多种格式的文件,从中提取Email地址,并把自身当作附件向这些地址大量发送。该病毒的传播能力极强,大量发送的带毒邮件会严重消耗网络资源,对企业的邮件服务器造成很大压力。病毒邮件的标题可能为:Re: Your website、Re: Your product、Re: Your letter、Re: Your archive、Re: Your text、Re: Details、Re: Approved、Re: Your software、Re: Your music、Re: Re、Re: Your document等,如果收到类似可疑邮件,请广大用户小心处理。
病毒名称:“恶鹰变种H(Worm.BBeagle.h)”
警惕程度:★★★☆
病毒类型:蠕虫病毒
传播途径:通过邮件传播
受影响系统:WIN9X/NT/2000/XP。
该病毒是“恶鹰”病毒的最新变种,运行后将会把自己复制到系统目录下,在注册表中记录一些信息,如:第一运行的标记,端口号,id等……,并在注册表启动项里加入键值rate.exe以达到随系统启动的目的。当病毒为第一次运行时将启动notepad作为伪装。
病毒会建立一个线程频繁遍历系统进程列表,杀死一些和自己体内进程名相符的进程:AVPUPD.EXE、UPDATE.EXE、AUTOUPDATE.EXE等等,这些杀毒软件和自动升级程序都会遭到病毒的破坏而不能正常运行。病毒会把一些信息(病毒后门端口号,id等)传到特定的网址。
病毒会建立一个后门服务线程,该后门监听特定端口,利用此端口可以执行文件下载,自杀,病毒文件升级等功能。病毒还会检测系统时间,当系统时间为2005年3月25日时,病毒会清除自身。
病毒会搜索所有硬盘分区,从十几种文件中提取email地址并向其发送带毒邮件,严重消耗网络资源。邮件带有随机文件名的zip格式文件,这个zip文件就是病毒。病毒邮件中可能含有如下字符串:Hokki =)、Looking forward for a response :P、Argh、i don't like the plaintext :)、hello! =))...,当发现可疑邮件——如发送人不明、含有乱码、有附件的电子邮件时,请广大计算机用户一定要小心处理。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 |