网络通信 频道

灰鸽子又有新盟友 后门程序危害严重

前段时间的灰鸽子后门程序成为了网上人人喊打的“老鼠”,不过在灰鸽子逐渐消失在人们眼中时,又一个新的后门程序出现了,下面播报今天的病毒预警。

    北京信息安全测评中心、金山毒霸联合发布2007年6月7日的热门病毒。

    “RWX黑客”变种JK(Win32.Hack.RWX.jk)是一个跟灰鸽子的恶意行为相似的后门黑客程序。
  
   “广告能手”(Win32.Troj.Mnless)是一个会自动弹出广告窗口的木马病毒。
 
    一、“RWX黑客”变种JK(Win32.Hack.RWX.jk)   威胁级别:★★
   
    该病毒是跟“灰鸽子”相似,它会利用特殊技术,连接到远程的黑客主机,黑客可完全接管受感染电脑的所有功能,并进行多项危害性极大的操作,包括获取用户
摄像头屏幕内容、记录用户聊天记录、查看电脑上的任意文件、利用漏洞进行恶意攻击,执行任意系统操作,重启或关闭电脑等等。不但影响用户电脑系统的正常运作,而且会导致用户的网络私人信息和数据的泄漏。
   
    该病毒运行后,会释放Server44.exe和SVKP.sys等多个病毒文件,连接远程黑客主机,利用Telnet、ICMP、IGMP等漏洞进行攻击。

    二、“广告能手”(Win32.Troj.Mnless)    威胁级别:★
   
    该病毒是一个广告播放器,它会将自身加载到电脑的IE里,并不断地弹出广告窗口,不但影响电脑的正常运作,而且占用系统资源,可能导致死机等现象。此外,它还能通过网络进行自更新。建议用户及时升级毒霸病毒库,预防病毒的入侵。
   
    该病毒运行后,会释放tuvutuv.dll和removalfile.bat两个病毒文件,修改注册表,实现随开机自动启动。

金山毒霸反病毒工程师建议:

    1.网络的发展,用户电脑遭受黑客攻击的问题也趋于严重,许多网络病毒都采用了黑客的方法来攻击用户电脑,因此,用户还应该安装个人防火墙软件进行防黑。 
    
    2.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、
内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。

文章转载地址:http://www.365master.com/kt_article_show.php?article_id=16459&categ_code=10041004

0
相关文章