北京信息安全测评中心、金山毒霸联合发布2007年2月11日热门病毒。
今日提醒用户特别注意以下病毒:“IRC波特特务”变种HL(Win32.Troj.IRCBot.hl)和“雅冕虫”变种E(Worm.Arman.e)。
“IRC波特特务”变种HL(Win32.Troj.IRCBot.hl)是一个利用IRC服务器的后门黑客程序。
“雅冕虫”变种E(Worm.Arman.e)是一个通过电子邮件传播的蠕虫病毒。
一、“IRC波特特务”变种HL(Win32.Troj.IRCBot.hl)威胁级别:★
该病毒会自动连接到IRC服务器的6667端口,使黑客可以完全接管用户机器的所有功能,可能给用户的机器的系统带来严重的危害。
该病毒运行后,会把自身复制为msgfix.exe病毒文件。同时修改注册表,实现随开机自动启动。此外,它会自动连接到IRC服务器的6667端口,等待黑客命令。
二、“雅冕虫”变种E(Worm.Arman.e)威胁级别:★
该病毒会搜寻被感染机器上的有效邮件地址,采用诱惑性的主题和内容的电子邮件把自身发送出去,从而大量发送垃圾邮件,可能会造成用户计算机速度减慢,网络带宽被严重占用,甚至崩溃。
该病毒运行后, 会弹出一个欺骗性的对话框,告诉用户自身运行失败。同时释放inetexplore.exe等多个病毒文件,修改注册表,实现随开机自动启动。此外,它会在用户机器上搜索有效的邮件地址,将以“Actors Sexy Pictures”为邮件主题的病毒邮件发送出去。
金山反病毒工程师建议:
1.网络的发展,用户电脑遭受黑客攻击的问题也趋于严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件进行防黑。
2.春节长假、五一长假、圣诞节等大的假期和节日常常是病毒高发期,病毒往往利用人们的节日心理,冒充贺岁邮件或图片进行传播。
春节长假即将到来,用户上网接收邮件、下载文件的时候一定要先打开杀毒软件的实时监控功能,下载后再对下载的文件进行杀毒,以保护自己的安全。