网站无障碍 关怀版 无障碍客户端 @isc.org.cn

当前位置

首页> 新闻动态> 行业资讯

专家提醒:警惕“海量下载器XO号”病毒

2007年11月27日 13:27

    新华网天津11月26日专电  反病毒专家提醒,近期计算机用户需高度警惕“海量下载器XO号”(Win32.Troj.DownArpT.xo.135168)。该病毒可下载海量病毒文件至用户电脑,占用大量系统资源,造成系统严重瘫痪,致使电脑成为木马病毒的海洋。 
 
  金山反病毒专家戴光剑介绍,该病毒运行后,会在系统盘中生成数量极大的病毒文件群,这使得病毒在每次系统重启时都能随之启动。之后,病毒就会立即自删除源文件,使用户无法找到病毒源。

  据了解,该病毒运行后就开始链接http://www.n***23***1.com/这一远程地址,下载并立即运行大量其他病毒文件,占用大量系统资源,造成系统严重瘫痪,致使电脑成为木马病毒的海洋。值得一提的是,这些下载的病毒文件,其文件名是由1至20的数字加上EXE后缀构成。

  戴光剑分析说,该病毒下载的其他病毒多数为盗号木马,会盗取各种网络游戏和即时聊天工具的账号信息;还有个别病毒会下载ARP病毒,当用户中了ARP病毒后,在同一个局域网内的其他计算机都有可能遭受欺骗,造成局域网极其不稳定。

  近几周,木马病毒异常活跃,本周内用户还需高度警惕“灰鸽子新变种333312”(Win32.Hack.Huigezi.hx.333312)。“灰鸽子”近日有死灰复燃的迹象,病毒运行时,在用户不知晓的情况下开启系统后门,连接远程服务器,为让黑客远程控制用户机器提供方便。当远程控制成功后,黑客便可执行捕捉多媒体信息、文件管理、创建和关闭服务、创建和终止进程、获得用户进程与模块列表、执行命令、获取窗口标题等几乎所有他们想要的操作。

    (网页编辑:Stev)

2026 Copyrights reserved 京公网安备11010802048025号 京ICP备05006316号 版权所有:中国互联网协会
技术支持:北京圣明慧力科技有限公司