|
网络安全精华专题(点击打开里面有更多内容) |
| 黑客 蠕虫 恶意代码 防火墙 木马 黑客常用软件 黑客技术 配置安全系统 IM软件安全 DOS攻击 入侵检测系统 加、解密 手机病毒 病毒防御手册 后门技术 Linux安全 十大网页炸弹 04年安全综述 安全应用知识讲座 |
今日提醒用户特别注意以下病毒:“隐藏后门”(Win32.Troj.HiderDoor)和“Lavra”(VBS.Lavra)。
“隐藏后门”木马病毒,该病毒打开后门端口等待黑客连接,病毒可穿透防火墙和外界通信,用户的信息、帐号密码、文件资料都可能在悄无声息中被窃取。
“Lavra”脚本病毒,该病毒会检测用户机器中是否装有杀毒软件,如果检测到就会删除,并通过P2P共享软件大量传播病毒副本,同时会弹出一个对话框影响用户的工作。
一、“隐藏后门”(Win32.Troj.HiderDoor) 威胁级别:★★
据金山毒霸反病毒工程师分析,这个一个木马控件,通过别的的程序加载运行。当该病毒被激活之后就释放一个驱动程序并通过服务方式加载,服务名字为“netwall”,该驱动程序是一个很隐藏的木马服务端,打开后门端口等待黑客连接。病毒可以穿透防火墙和外界通信,用户的信息、帐号密码、文件资料都可能悄无声息中被窃取。
金山毒霸反病毒专家提醒用户:当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。
二、“Lavra”(VBS.Lavra) 威胁级别:★★
据金山毒霸反病毒工程师分析,该脚本病毒首先向系统目录释放MrsAnnitaBeta.vbs,检测中毒用户是否安装杀毒软件,如果有就删除掉,造成用户的杀毒软件无法使用,并向ICQ、Kazaa等国外的P2P共享软件的目录里释放大量的病毒副本,同时,病毒运行到最后会弹出一个对话框"Not a Win32 app.Error on module DllExec."以影响用户的正常工作和学习。
金山毒霸反病毒专家建议用户:建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。