本周重点关注病毒:"断网病毒下载器"木马

  近日,金山毒霸反病毒监测中心发布周(11.12-11.18)病毒预警,提示用户高度警惕“断网病毒下载器”(win32.virinstaler.mudrop.fc.139264)木马。该木马运行后,会立即从网络上下载大量的病毒,并试图关闭用户电脑内的杀毒软件。

  同时,它还发送大量的arp欺骗数据干扰网络,造成用户中断,无法正常上网。

  金山毒霸反病毒专家戴光剑表示,此病毒为防止被安全软件删除,运行后立刻搜索,并试图关闭金山、卡巴斯基等安全软件。然后,该病毒迅速链接至某一地址,获得病毒列表,以便下载更多病毒。此病毒还会在本机4444端口创建一个后门,通过该端口进行arp操作,干扰用户上网。而黑客也可通过该后门进行远程连接,获取用户系统内的信息。

  据金山毒霸反病毒监测中心报告显示,用户还需警惕“系统侵蚀者”(win32.troj.antiav.e.172098) 和“auto病毒17463”(worm.autorun.c.17463)。不过,升级金山毒霸到2007年11月12日的病毒库即可查杀以上病毒。

  • 本周重点关注病毒:"断网病毒下载器"木马已关闭评论
    A+
发布日期:2019年07月04日  所属分类:新闻动态