瑞波變種KF

該病毒主要通過區域網路已分享資料夾傳播,傳播成功後則把自己複製到系統目錄下,檔案名稱為“videosd32.exe”,修改註冊表實現隨系統啟動。在中毒電腦上開設後門,監聽特定連線埠等待遠程攻擊者的命令。連線預設的IRC頻道,攻擊者可以利用來控制中毒電腦。竊取中毒電腦的系統信息,從中毒電腦上查找遊戲序列號並傳送出去。

“瑞波變種KF(Backdoor.Rbot.kf)”病毒:

警惕程度★★★,後門程式,通過局域傳播

依賴系統:

WIN9X/NT/2000/XP。
該病毒主要通過區域網路共享目錄傳播,傳播成功後則把自己複製到系統目錄下,檔案名為“videosd32.exe”,修改註冊表實現隨系統啟動。在中毒電腦上開設後門,監聽特定連線埠等待遠程攻擊者的命令。連線預設的IRC頻道,攻擊者可以利用來控制中毒電腦。竊取中毒電腦的系統信息,從中毒電腦上查找遊戲序列號並傳送出去。

反病毒專家建議:

建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要打開防病毒軟體的實時監控功能。

相關搜尋

熱門詞條

聯絡我們