政府采购IT网_IT采购网-政府采购信息网

江民阻击“聊毒”

政府采购信息网  作者:CCGPNET  发布于:2003-03-13 14:35:00  来源:http://www.caigou2003.com

 记者 赵明淑  北京报道

记者从江民公司得到消息,公司快速反病毒小组最新截获了一种名为“聊毒”(Hack/IRC.Zcrew)的后门黑客程序病毒。该病毒跟喧嚣一时的红色代码有些相似之处,黑客可以利用此病毒控制被感染的机器,并利用感染的机器对其他指定的机器进行攻击。

 江民反病毒专家指出,该黑客程序在传播感染的机制上与红色代码有着很大的不同。此病毒大小为25890 字节,采用IRC(一种流行的网络聊天工具)脚本编写,病毒本身通过该聊天工具的客户端程序连接到互联网上。一旦连接成功,黑客能借助程序来识别该被感染的机器。病毒感染的系统为所有流行的WINDOWS系统,机器感染此病毒后,可以被黑客控制,执行以下的命令:

 建立文件Blah.vbs,对指定的IP地址发起PING攻击;

 针对指定的IP地址发送UDP包攻击;

 扫描被感染机器上的开放的端口地址。

 该病毒产生的文件很多,极具迷惑力的是,其中有些是非常正常的文件名,如:


Explore.exe等,因此极易引起某些杀毒软件的误报。

 由于该病毒属后门程序,最直接的危害是用户的机器被远程的黑客程序所控制,黑客能直接删除或者修改被感染的机器上所有的文件。当然,黑客也可以利用用户被感染的机器对他人进行攻击,让用户不知不觉助纣为虐。

 对付这个危害重大的病毒,用户需要及时更新升级KV江民杀毒王2003病毒库至最新版本,开启六项实时临控系统。如此,就可对此病毒进行有效地提前杀灭和清除,确保电脑系统不受病毒的侵扰。

本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
相关新闻
网友评论
  • 验证码: