聊天室隐藏“幽灵新变种” |
---|
http://www.sina.com.cn 2005年07月26日08:34 上海青年报 |
本报讯 (记者 胥柳曼 实习生 陈颖婷) 本周“Bot幽灵新变种cz”(Hack.SdBot.cz)开始发挥它的淫威。 据悉,“Bot幽灵新变种cz”是一种集IRC后门、蠕虫功能于一体的新型病毒。用户一旦中招,病毒会自动扫描机器并猜测用户的密码。由于扫描过程中占用大量网络带宽资源, 容易造成局域网阻塞,电脑运行速度减慢。在获得密码后,电脑就完全落入了黑客的“魔掌”。病毒每隔一定时间会自动尝试连接特定的IRC服务器频道,黑客只需在聊天室中发送不同的操作指令,病毒就会在电脑中执行不同的操作,如盗取流行游戏的账号、对指定的IP进行攻击。由于它会隐藏自身进程,并大多是匿名登陆,所以即使用户觉察到了损失,想要追查黑客非常困难。 市信息化服务热线专家表示,如果你怀疑中招,可打开电脑搜索。如果有“%Sys-temRoot%\extel.exe”文件和“rdriv.sys”驱动程序,就可重启电脑进行手动杀毒,删除两文件。同时为网络共享和操作系统漏洞及时打上补丁。 |