| 北京信息安全测评中心、金山毒霸
联合发布2004年07月22日热门病毒
据金山毒霸反病毒实验室介绍,今日提醒用户注意以下病毒:
“恶鹰变种AI”(Worm.Beagle.ai)和“传奇小偷”(Win32.Troj.PswLmir)。“恶鹰变种”是蠕虫病毒,该病毒通过网络共享可写目录、发送电子邮件传播。该病毒被运行后会关闭掉部分反病毒软件,降低系统安全性,搜索用户机器中的Email地址并向外发送带病毒的邮件,并且该病毒会连接一些网站报告被感染机器的IP和端口号。该病毒设置后门,准备随时接受远程攻击者的控制。“传奇小偷”木马病毒,该病毒主要是盗取传奇游戏用户的账号、密码等信息,值得注意的一点是:该木马的文件名与windows系统外壳程序Explorer.exe非常相似,用户很容易被它骗过。
一、“恶鹰变种AI”(Worm.Beagle.ai) 威胁级别:★★★
金山毒霸反病毒实验室于2004年07月20日下午率先截获该蠕虫。据金山毒霸反病毒工程师介绍,该病毒主要是通过网络共享可写目录和内置的SMTP引擎群发邮件来进行传播。该病毒被运行后会关掉部分反病毒软件的运行,以此降低系统的安全性。
反病毒专家还指出,该病毒会连接一些网站,把被感染机器的IP和端口号报告出去,以便给用户造成更大的损失。同时,该病毒还会在被感染机器上开启随机的TCP和UDP端口来监听外部的连接,并准备接受远程用户对该机器的完全控制。金山毒霸反病毒专家提醒用户:建立良好的安全习惯才能确保您系统的安全性。
二、“传奇小偷”(Win32.Troj.PswLmir) 威胁级别:★★
据金山毒霸反病毒专家陈述,该病毒又是一个盗取网络游戏账号、密码、装备等相关信息的病毒。该病毒主要是窃取传奇游戏用户的一些重要信息,并且,该木马的文件名与windows系统外壳程序Explorer.exe非常相似,用户如果不留神很容易就会被它蒙骗。
金山病毒反病毒工程师强烈建议用户:在国内各个网络游戏热火朝天的出现后,各种游戏病毒也就滋生蔓延,各位玩家一定要做好相关病毒防范工作,避免造成重大的损失。
金山毒霸反病毒工程师提醒您:请升级毒霸到2004年07月22日的病毒库可完全处理该病毒。如没有
安装金山毒霸,可以登录到http://online.kingsoft.com使用金山毒霸的在线查毒或金山毒霸下载版来
防止该病毒的入侵。 |