网维学院
网维学院
设计学院
设计学院
站长学院
站长学院
网吧新闻
网吧新闻
游戏资讯
游戏资讯
网维技术论坛
网维论坛
站 内 百 度 谷 歌 更 多
百度搜索
Google搜索
现在的位置:首页 > 网维学院 > 网络安全 >
内容正文
6月29日病毒预警 席夫后门
发布:小企鹅 发布时间:2008-06-29 来源:互联网

据瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“传奇终结者变种OU(Trojan.PSW.LMir.ou)”和“席夫后门(Backdoor.TheefServer.202)”。“传奇终结者变种OU”是专门针对网络游戏“传奇”的木马病毒,终止多种反病毒软件的运行,记录用户的键盘和鼠标输入,窃取“传奇”的帐号、密码等等信息。“席夫后门”会打开1069端口当作后门,远程攻击者可以利用来对系统进行多种危险操作。

本日热门病毒:

“传奇终结者变种OU(Trojan.PSW.LMir.ou)”病毒:

警惕程度★★★,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

采用Delphi语言编写的木马病毒,运行后复制自己到“WINDIR”目录,文件名为“svch0st_.exe”,并且在同一目录下释放一个名为“LSAS.bmp”的文件(该文件其实是病毒所使用的动态库)。

查找瑞星、诺顿企业版、天网防火墙、木马克星等多种软件进程,试图将其终止。挂接键盘和鼠标钩子(取得用户通过键盘和鼠标输入的信息),记录并窃取网络游戏“传奇”的相关信息。

“席夫后门(Backdoor.TheefServer.202)”病毒:

警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

该病毒会监听被感染系统的1069端口,等待攻击者发出的远程控制命令。攻击者可以通过病毒提供的后门功能,对被感染机器的文件、注册表、进程等资源进行各种查询和操纵。

反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

如遇病毒,请拨打反病毒急救电话:82678800或访问瑞星反病毒资讯网:http://www.rising.com.cn。

   共有 位网友对比发表了评论
昵称 (必填)
验证码 (必填) 匿名
路过 我顶 我赞
热点推荐
点击排行
网维™ - 版权所有 - 深圳市网维网络科技有限公司 - 粤ICP备06034573号
地址:深圳市宝安13区宝民一路邮电大厦电子数码城3B098 电话:13798474032(齐生) QQ:81372390
CopyRight © 2006-2008 WWW.168ITW.COM All rights reserved..