本页主题: 8月30日病毒播报 罗伯特和PPT漏洞利用者 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

美女呀,离线,留言给我吧! nkc
秋の魂
级别: 荣誉会员


精华: 6
发帖: 1360
威望: 153 点
金钱: 568 RMB
贡献值: 3 点
好评度: 0 点
在线时间:446(小时)
注册时间:2006-08-15
最后登录:2008-06-08

 8月30日病毒播报 罗伯特和PPT漏洞利用者

0
在今天的病毒中Backdoor/Rbot.vyc“罗伯特”变种vyc和Exploit.PPTDropper.b“PPT漏洞利用者”变种b值得关注。

  病毒名称:Backdoor/Rbot.vyc

  中 文 名:“罗伯特”变种vyc

  病毒长度:可变

  病毒类型:后门

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Backdoor/Rbot.vyc“罗伯特”变种vyc是一个利用Kazaa共享和mIRC传播的后门。“罗伯特”变种vyc运行后,自我复制到系统目录下。修改注册表,实现开机自启。在Kazaa下创建共享目录,并利用某些常用软件的名称自我复制到Kazaa共享目录下,诱导用户下载。侦听黑客指令,连接指定的IRC服务器,上传或下载特定文件,终止某些杀毒软件的进程,对指定目标执行DoS攻击等。在已开启的窗口中搜索与网上银行、在线支付相关的字符串,一经发现便开始记录键击,盗取用户账号密码,并禁止用户通过合法账号进行在线交易。利用密码字典破解弱密码共享,自我复制到共享目录下,实现网络共享传播。释放另一病毒以隐藏自我,防止被查杀。另外,“罗伯特”变种vyc还可利用微软漏洞进行传播。

  病毒名称:Exploit.PPTDropper.b

  中 文 名:“PPT漏洞利用者”变种b

  病毒长度:可变

  病毒类型:漏洞病毒

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Exploit.PPTDropper.b“PPT漏洞利用者”变种b是一个利用微软MS06-012漏洞进行传播的漏洞病毒。“PPT漏洞利用者”变种b运行后,在系统目录下释放病毒文件,并在Windows目录下和临时目录下释放其它病毒。开启TCP 80端口,连接指定站点,侦听黑客指令,扫描有漏洞的用户计算机,利用微软MS06-012漏洞进行传播。

  针对以上病毒,反病毒工程师建议:

  1、请及时升级杀毒软件病毒库,开启杀毒软件的各项监控。

  2.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的杀毒软件进行扫描,然后决定是否运行。

  3.当操纵者控制用户电脑时,就可直接导致用户的信息被泄露,为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀毒软件进行扫描。
顶端 Posted: 2006-08-31 16:24 | [楼 主]
帖子浏览记录 版块浏览记录
.::: 一路问情 :::. » 『会员交流』

Total 0.051686(s) query 5, Time now is:12-04 06:39, Gzip enabled 蜀ICP备08000616号
Powered by PHPWind v6.3.2 Certificate Code © 2003-08 PHPWind.com Corporation

我们一直努力将社区做的更好,我们的会员才是我们真正的资本,谢绝一切无聊广告与影响会员体验的广告行为!