赛迪网 > IT技术 网络安全 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

SD波特特务利用微软漏洞和网络共享传播

发布时间:2007.06.12 05:21     来源:赛迪网    作者:金山

“SD波特特务”(Win32.Hack.SdBot)是一个会利用微软公布的漏洞和网络共享进行传播的后门黑客程序。

“魔兽大盗”变种QZ(Win32.PSWTroj.WOW.qz)是一个会盗取网络游戏“魔兽世界”游戏账号的木马病毒。

一、“SD波特特务”(Win32.Hack.SdBot) 威胁级别:★

该病毒会利用微软公布的安全公告中提及的漏洞和网络共享进行传播,它会利用IRC对受感染电脑进行远程控制,并进行任意操作,如下载并运行其他病毒文件,窃取电脑上的有效信息,执行任意系统命令等。对用户的电脑系统及个人网络财产的安全构成巨大的威胁。建议用户及时为电脑系统打上补丁,更新杀毒软件病毒库,避免因病毒为您带来的损失。

该病毒运行后,会修改hosts文件,同时添加注册表项,实现随开机自动启动。

二、“魔兽大盗”变种QZ(Win32.PSWTroj.WOW.qz) 威胁级别:★

该病毒是针对热门网络游戏“魔兽世界”而来的,它会潜伏在受感染的电脑系统里,伺机注入到游戏进程里,获取有效的游戏账号和密码,并将窃取的信息发送给木马种植者,造成用户的网络虚拟财产的损失。

该病毒运行后,会释放isignup.dll和isignup.sys病毒文件,修改注册表,实现随开机自动启动。此外,它还具有自删除的能力。

金山反病毒工程师建议

1.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的杀毒软件进行扫描,然后决定是否运行。

2.随着电脑科技的日益发展,更多的病毒会伴随而来,为了保障您系统和个人信息的安全,请您经常更新杀毒软件的病毒库,防止病毒的侵入。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 联想网御UTM基于ASIC架构综合安全网关 (06-11) · Novell开源及专有软件的咨询服务和支持 (06-11)
· 沟通无限 西安优视建设新疆兵团视讯系统 (06-11) · 黄志华出任Radware亚太区市场总监 (06-11)
· 网络电话应用中H.323在移动主机方面的扩展 (06-11) · 换位思考 分析病毒作者的“作案”心态 (06-11)
· “AV 终结者”使系统无法进入安全模式 (06-11) · 爱立信获中移动10亿美元GSM网络扩容大单 (06-11)
· AV终结者、QQ尾巴、罗姆联手大闹互联网 (06-11) · 专家提醒:谨防移动存储设备传播蠕虫病毒 (06-11)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统