扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:论坛整理 来源:zdnet网络安全 2008年2月21日
关键字:
病毒的魔爪已经延伸到了世界任何一个角落了。即时通信程序也早已深受其害。不过,这次利用即时通信程序传播病毒的不是一般二流货色,而是一个厉害的主儿。
近日趋势科技截获到一个新蠕虫变种,它利用即时通信程序和其他聊天工具进行传播,对那些未打补丁又没有安全保护的计算机这种蠕虫不费吹灰之力就可以将其拿下。趋势科技已将截获的蠕虫变种命名为WORM_IRCBOT.ARB。
这种蠕虫极容易传染,一旦用户访问那些恶意站点即会被新蠕虫所感染。另外,该蠕虫可以由其他恶意程序安装,用户感染了一些特定的恶意程序后,会自动下载并运行新蠕虫。另外,这种蠕虫会在注册表里创建特殊的值以确保每次系统启动时,自身能随系统一起启动。这种蠕虫针对的Windows系统主要有Windows 98、ME、NT、2000、XP以及服务器2003。
趋势科技解释说,新蠕虫利用即时通信程序向目标用户发送自身的复制文件,这就意味着蠕虫可以通过这些非常流行的程序进行传播,一旦用户接收了发送过来的文件,即会自动运行。
如果你觉得那没什么的话,那就听听趋势科技接下来的一番话吧。趋势科技在安全公告中说,这种蠕虫会打开任意一个端口供远程用户连接。一旦远程用户连接到受感染的系统,远程用户就能在受感染系统中执行任意命令,那时,破坏受感染的系统就不是问题了。
不过用户也不必惊慌,所要做的就是赶紧升级病毒库并确保所下载的文件和所访问的站点干净无毒。愿安全软件保佑我们脆弱的系统吧。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。