对微软发动DoS攻击的则恩斯蠕虫

瑞星全球反病毒监测网介绍,今日有两个病毒特别值得注意,它们是:“红锌矿(Backdoor.Zincite.A)”和“则恩斯(Worm.Zindos)”病毒。“红锌矿”是由“SCO炸弹变种N”病毒释放的后门程序,给系统开设后门,方便攻击者对其进行利用。“则恩斯”会利用“红锌矿”开设的后门传播感染,对微软网站实施拒绝服务攻击。被病毒感
染的系统还会变得运行缓慢,严重时甚至停止响应。

本日热门病毒:

病毒名称:“红锌矿(Backdoor.Zincite.A)”

警惕程度:★★★☆

病毒类型:后门程序

传播途径:通过网络传播

受影响系统:WIN9X/NT/2000/XP

“SCO炸弹变种N”释放的后门程序,给被感染系统开设后门。运行后把自己复制到系统目录下,文件名为“services.exe”,修改注册表实现开机自启动。监听端口1034当作后门,等待远程连接。

病毒名称:“则恩斯(Worm.Zindos)”

警惕程度:★★★☆

病毒类型:蠕虫病毒

传播途径:通过后门传播

受影响系统:WIN9X/NT/2000/XP

利用“红锌矿”开设的后门传播,在网上探测1034端口,如果已被“红锌矿”感染,则把自己复制过去。建立一个临时目录,病毒为随机文件名的可执行文件。感染运行后对microsoft.com发动DoS(拒绝服务)攻击。并且,感染了此病毒的系统会变得运行异常缓慢,严重时甚至停止响应。

反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。

Published At
Categories with 网络技术
comments powered by Disqus