赛迪网 > IT技术 网络安全 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

警惕:IM病毒新变种删除文件控制系统

发布时间:2006.03.11 07:14     来源:赛迪网    作者:redant

本周二,一个反病毒经销商对于两个新的病毒发出了警告,这两个病毒通过网络上运行的微软和美国在线的即时消息软件传播,并且删除系统中的文件,然后使系统洞开,很容易就受到攻击者控制。

赛门铁客公司也为这两个称作“Hotmatom”和“Maniccum”的蠕虫发出了警告,并且对这两个病毒的危害等级都定为“2级”。位于加州Cupertino市的赛门铁客公司使用1到5级来标识病毒危害。

赛门铁客说,Hotmatom,是一种西班牙语的病毒,它能够通过微软的MSN即使消息系统通过网络传播。当你收到一条看起来似乎是从一个可信赖的联系人那里来的消息,如果消息中说发现了一种非常危险的病毒,并且提供了一个免费下载补丁的链接,你就需要提高警惕了。这是一个陷阱,当你点击这个链接时,真正的病毒就下载并安装到了你的系统中。

一旦Hotmatom病毒感染了PC机,它就会删除根目录下(比如A:/、C:/等等)的文件,然后使用那些删除掉的文件的文件名拷贝它自己。

该病毒感染了PC后,它还会在从这台机器发送的任何Hotmail电子邮件中附加一段英语或者西班牙语的文本,当然这些文本中包含同样恶意的链接地址。

另外一个病毒,Maniccum,不但通过MSN传播,还通过美国在线的AIM传播。一旦它传染了PC,它就会在那台PC上开一个后门,然后试着禁用PC上包括防火墙和反病毒软件在内的安全相关软件。

赛门铁客公司说,这个后门能够接收攻击者通过IRC发出的命令,然后攻击者就可以访问你的文件、对病毒进行升级、上载更多的恶意代码、发送AIM或者MSN消息和发送拒绝服务攻击(denial-of service ,DOS攻击)。

(T111)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 3月12日病毒:“爱e波”和“刺客”变种 (03-10) · 3月11日病毒:“黛蛇”和“派波”变种 (03-10)
· 3月10日病毒:“漏波”和“蜜波”变种 (03-09) · 掀起你的盖头来:木马各种隐藏技术披露 (03-08)
· 趣话电脑病毒19年的发展历史及防护 (03-08) · 3月9日病毒:“高波”和“积木门”变种 (03-08)
· 即时通讯寻求互通 IBM对阵微软企业级市场 (03-08) · 新蠕虫病毒利用MSN传播 中毒PC被远程控制 (03-08)
· 垃圾防御战:邮件病毒入侵后五步清除 (03-07) · 垃圾防御战:邮件病毒入侵后五步清除 (03-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统