“IRC波特變種AO(Backdoor.IRCBot.ao)”病毒
警惕程度★★★,後門程式,通過區域網路傳播,依賴系統:WIN9X/NT/2000/XP。
運行後把自己複製到系統目錄下,病毒檔案名稱為“videons32.exe”,然後修改註冊表實現開機自啟動。病毒本身附帶了IPC弱口令字典,可猜測共享密碼,對區域網路危害很大。該病毒是一個IRC後門,運行後連線特定IRC頻道,等待控制方發來命令。
病毒會記錄鍵盤輸入,用這種方式偷竊用戶的各種密碼信息。攻擊者可以操縱被感染的機器,對指定機器傳送SYN攻擊,使其崩潰。病毒還會禁止多種國際主流防毒軟體的網址,使用戶無法升級自己的防毒軟體。
反病毒專家建議
建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要打開防病毒軟體的實時監控功能。