4日病毒日报:蠕虫通过eMule点对点软件传播
创始人
2024-03-20 04:40:17
0

【51CTO.com 独家报道】51CTO安全频道今日提醒您注意:在明天的病毒中通过eMule点对点软件进行传播的蠕虫病毒Win32/Kerbot.A值得关注。

、明日高危病毒简介及中毒现象描述:

◆冠群金辰提醒您注意通过eMule点对点软件进行传播的蠕虫病毒Win32/Kerbot.A。

Win32/Kerbot.A 通过eMule点对点软件进行传播。这个病毒还与MS08-067漏洞有关,并下载其它恶意程序。

 

Win32/Kerbot.A 被Win32/MS08-067!exploit下载到机器上。

 

运行时,Win32/Kerbot.A 生成以下文件:

 

%System%\compbatc.sys

 

%System%\compbatc.zip

 

%System%\compbatc.dll

 

%System%\compbatc.exe

 

%System%\compbatc.ini

 

%System%\compbatc.ocx

二、针对以上病毒,51CTO安全频道建议广大用户:

1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。

3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。

截至记者发稿时止,冠群金辰的病毒库均已更新,并能查杀上述病毒。感谢冠群金辰为51CTO安全频道提供病毒信息。

【相关文章】

  • 更多病毒日报
  • 更多病毒周报

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...