据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“偷窥之眼(Trojan.PeepViewer.202a)”和“知心爱人(Harm.FunLoving)”。“偷窥之眼”是是使用“反向连接”技术的远程控制木马,可以主动连接其客户端,绕过防火墙控制局域网的机器,对企业网络的安全威胁很大。“知心爱人”隐藏在后台运行,搜索可移动磁盘,并试图将自己复制到可移动磁盘上,冒充自己是“俄罗斯方块”游戏。
本日热门病毒:
“偷窥之眼(Trojan.PeepViewer.202a)”病毒:警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
采用VC++语言编写的木马病毒,运行后复制自己到系统目录,文件名为“explorer.exe”,修改注册表实现开机启动。该病毒使用了“反向连接”技术,也就是指区别于普通木马监听端口,被动等待远程连接的技术。
使用“反向连接”的木马可以主动连接其客户端,这样就可以绕过防火墙的拦截,即使是局域网内的机器也能进行控制。该木马可以提供包括:自动上线通知、文件管理、进程管理、DDos攻击等功能。
“知心爱人(Harm.FunLoving)”病毒:警惕程度★★★,恶意程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
用VB语言编写,运行后将自己复制到系统目录下,文件名为“format32.exe”,修改注册表,达到其开机后自启动的目的。隐藏在后台运行,搜索可移动磁盘试图将自己复制到可移动磁盘上,并改名为“俄罗斯方块.exe”。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。