您的位置:首页网络冲浪安全资讯 → 病毒“Phatbot”现身 专攻Windows操作系统

病毒“Phatbot”现身 专攻Windows操作系统

时间:2004/10/8 15:01:00来源:本站整理作者:蓝点我要评论(0)

>   ChinaByte 3月19日消息 计算机安全厂商于当地时间本周三警告称,互联网上新发现了一种名为Phatbot、以Windows系统为目标的新恶意特洛伊木马病毒。



  网协公司McAfee病毒和缺陷应急小组的病毒研究人员克莱格说,我们是从周一早些时候开始收到被感染的报告的。





  已经有了数种变种的Phatbot特洛伊木马病毒利用了一长串软件缺陷来感染系统。据安全研究人员称,Phatbot能够对没有安装补丁软件的Windows系统进行扫描,其中包括DCOM、DCOM2、查找服务、使用不安全口令的网络共享、WebDav、Windows工作站服务。它还能够攻击已经被MyDoom蠕虫病毒感染的系统。



  黑客能够通过IRC控制Phatbot的一些变种,另外一些变种则可以通过P2P文件共享技术被黑客控制。克莱格说,一旦Phatbot感染系统,它就会尝试着利用系统发送垃圾邮件,窃取Windows产品密码,杀死系统上感染的Blaster、Welchia、Sobig.F病毒,从FTP数据流量中窃取IRC用户的注册资料、用户名和密码。它还能够关闭常见的反病毒软件,阻止用户访问许多反病毒软件厂商的网站。他还表示,感染者主要分布在亚洲,也有部分被感染者在美国。



  iDefense公司已经获得Phatbot感染的实例报告,但该公司的恶意代码主管肯说,令人担心的不是被感染的计算机数量,而是被感染的系统将影响网络系统的安全。他说,很显然,大规模网络是Phatbot攻击的目标,家庭用户也可能受到攻击。



  可管理的安全服务厂商Lurhq公司的资深安全研究人员斯图尔特表示,在约1小时的时间内,至少有1000台系统受到了感染。



  由于不会造成即时和明显的问题,在用户意识到之前,系统可能已经被Phatbot感染有一段时间了。大多数反病毒软件厂商都对产品进行了升级,以查杀Phatbot病毒。



相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 设置高强度密码技巧之

最新文章 360连回家是什么 360wifi密码怎么设置才不 电信级的RSA加密后的密码的破解方法范海辛的惊奇之旅分辨率修改方法eset nod32 最新用户名和密码 eset nod32 最关于近期PC6遭受DDOS攻击声明

人气排行 盗号者的常用盗号方法最新瑞星升级助手v7.1.5及防杀方法wifi密码怎么设置才不会被破解?wifi防蹭网网站Tags标签对网站关键词排名的意义eset nod32 最新用户名和密码 eset nod32 最网站导航栏设计趋势目前最新的计算机病毒有哪些如何彻底删除QQ医生