| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 新闻中心首页 | 新闻动态 | 安全公告 |
蠕 Win32.Duiskbot.BZ 利用漏洞发动攻击
蠕 Win32.Duiskbot.BZ 利用漏洞发动攻击
作者:冠群金辰 文章来源:赛迪网 点击数: 更新时间:2007-10-29 1:11:25
 

Win32.Duiskbot.BZ病毒特征

病毒名称:Win32.Duiskbot.BZ

疯狂性:低

破坏性:中

普及度:中

Win32.Duiskbot.BZ病毒描述:

Win32/Duiskbot.BZ是一种IRC控制的蠕虫,通过攻击Server Service中的一个漏洞进行传播。它还可能发送一个包含蠕虫下载链接的即时消息。蠕虫的控制者可能要求执行不同的操作,包括拒绝服务攻击,键盘记录,下载并运行任意文件。

运行时,Win32/Duiskbot.BZ复制到%System%\dllcache\"winsntp.exe",这个文件是只读的隐含文件,并作为一个服务注册这个文件,为了在每次系统启动时运行病毒

Service name: Memorex Network Analysis Tool
Display name: Memorex Network Analysis Tool
Path to executable: %System%\dllcache\winsntp.exe
Startup type: Automatic

建议:

不要随意运行exe文件;

设置强壮的管理员账号。

“KILL”提示大家:

1.不要随意运行邮件的附件,尤其是英文邮件。

2.最好及时升级病毒代码库。

3.建议企业级用户使用网关型产品。

4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。

 

新闻录入:郝丽    责任编辑:郝丽 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Google社交平台上线45分
    病毒利用迅雷漏洞广泛传
    上半年因特网安全调查 
    红帽为Enterprise Linux
    Firefox出新漏洞 可被利
    前Yahoo安全主管:9成网站
    蠕虫Win32/Pushbot.S 利
    IE7漏洞xp2003远程劫持
    思科证实IOS系统存漏洞 
    微软IE Javascript含竞争
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有