中新網(wǎng)9月14日電 新變種的電腦病毒“漏波”(Backdoor/LeakerBot.al)近日感染大量用戶。另外,又有利用聊天軟件QQ傳播的病毒“任我行”變種現(xiàn)身。
據(jù)監(jiān)測到“漏波”病毒變種的江民公司反病毒中心介紹,該病毒利用多種系統(tǒng)漏洞傳播;屏蔽多個信息安全和反病毒網(wǎng)站;在用戶機(jī)器上打開后門,利用IRC聊天軟件接收黑客的攻擊指令;還企圖破解網(wǎng)絡(luò)鄰居計算機(jī)的管理員和共享密碼。據(jù)悉,該病毒會自動結(jié)束近600種反病毒軟件、防火墻和網(wǎng)絡(luò)分析工具的進(jìn)程。
另外,該病毒會利用其自帶的用戶名字典和密碼字典對網(wǎng)鄰共享目錄進(jìn)行“暴力破解”。一旦成功,就感染被破解的計算機(jī)。
另外,江民反病毒中心近日還率先截獲QQ病毒“任我行”變種(Backdoor/Renwx..h)。該病毒通過安裝鉤子和創(chuàng)建共享內(nèi)存等技術(shù)手段,使得用戶被感染后,黑客能通過QQ穿透防火墻遠(yuǎn)程控制用戶的電腦。
據(jù)稱,該病毒厲害之處在于,它會判斷用戶當(dāng)前窗口是否為QQ的回訊息窗口,查看用戶收到的消息中是否含有控制電腦的相關(guān)信息,如“關(guān)閉電腦”、“注銷用戶”、“鎖定桌面”等等,如果有,則病毒對感染用戶的電腦執(zhí)行相應(yīng)的操作,包括開關(guān)電腦、控制桌面、鎖定、控制啟動欄、打開文檔、控制光驅(qū)、鼠標(biāo)、瀏覽器等共30項(xiàng)動作。
反病毒專家提醒,用戶在進(jìn)行網(wǎng)絡(luò)聊天時千萬不要隨意接受并打開別人發(fā)來的不明文件,選擇安裝帶有即時通信病毒掃描功能的殺毒軟件進(jìn)行病毒防護(hù)。
針對以上兩種病毒,專家提醒,及時升級諸如KV殺毒軟件的病毒庫,并打開監(jiān)控功能,即可全面查殺病毒,保護(hù)電腦系統(tǒng)不受侵害。