|
据市公安局公共信息网络安全监察支队和瑞星全球反病毒监测网介绍,3月5日有两个病毒特别值得注意。“网络天空变种
D(Worm.Netsky.d)”病毒:蠕虫病毒,通过邮件传播,依赖系统:
WIN9X/NT/2000/XP。一旦执行,病毒会在硬盘上搜索二十多种格式的文件,从中提取 E
mail地址,并把自身当作附件向这些地址大量发送。病毒邮件的标题可能为: Re:Your
website等。“恶鹰变种 J(Worm.
BBeagle.j)”病毒:蠕虫病毒,主要通过邮件传播,依赖系统:
WIN9X/NT/2000/XP。病毒将建立几个线程分别执行病毒功能。频繁遍历系统进程列表, A
VPUPD.EXE、UPDATE.
EXE、AUTOUPDATE.EXE等等,杀毒软件和自动升级程序都会遭到病毒的破坏而不能正常运行。尝试链接特定网址,并把一些信息,如端口号等传上去。病毒会驻留内存并监听2745端口,当有联接时,根据传来的数据判别是否下载一个文件到
W indows目录下启动,攻击者可以利用此后门进行从特定网站下载文件、病毒自毁等操作。
|