据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“IRC波特释放器变种BC(Dropper.IrcBot.bc)”病毒。该病毒会释放出“IRC波特变种DCF(Backdoor.IRCBot.dcf)”以及一些IRC命令脚本文件。用户的计算机感染该病毒后就会被黑客远程控制,用以对其它计算机发起攻击等。
本日热门病毒:
“IRC波特释放器变种BC(Dropper.IrcBot.bc)” 警惕程度★★★☆,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
黑客通过IRC频道随机向用户发送含有该病毒的网址:http//www.supe***n.files.deltaanime.net/Britney.zip。用户只要下载并运行这个文件就会被病毒感染。 病毒运行后会在系统目录下生成名为“svchost.exe”的文件及连接IRC服务器所需要的一些文件,同时修改注册表实现随系统启动自动运行。释放出的svchost.exe文件即为IRC波特变种DCF(Backdoor.IRCBot.dcf)病毒。它会自动打开用户计算机的TCP 6667端口,连接黑客指定的IRC服务器接受指令。从而,黑客可对这些染毒的计算机进行远程控制,对其它计算机发起攻击等。
反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
如遇病毒,请拨打反病毒急救电话:010-82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。
|