五一期间谨防“恶鹰变种AB(Worm.BBeagle.ab)”病毒。
病毒吧
全部回复
仅看楼主
level 2
咖啡豆 楼主
“恶鹰变种AB(Worm.BBeagle.ab)”病毒。“恶鹰变种AB”是“恶鹰”病毒的最新变种,利用电子邮件和共享文件夹传播,传播迅速,传染力极强。运行后会显示一条伪装的出错信息“Can’t find a viewer associated”,监听本地机器的2535端口,利用此后门攻击者可以进行多种危险操作。在硬盘上搜索电子邮件地址,并向搜索到的地址大量发送带毒邮件。警惕程度★★★★,蠕虫病毒,通过邮件和共享目录传播,依赖系统:WIN9X/NT/2000/XP。 运行后把自身复制到系统目录下,文件名为drvsys.exe,然后显示一条伪装的出错信息“Can’t find a viewer associated”。监听TCP 端口2535,利用此后门,远程攻击者可以对感染的系统进行多种危险操作。 在硬盘上搜索电子邮件地址,向这些地址大量发送带毒邮件传播自己,病毒邮件的附件有四种格式:.exe、.com、.scr、.cpl。搜索本地系统中带有“shar”字符的目录,试图在这些目录中都放置一份自己的副本,因为这些目录多数为P2P软件所建立,病毒可以充分利用这些目录进行传播。 反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。 
2004年05月01日 06点05分 1
1