“瘋狂蟲子(Worm.Tizibot.a)”病毒:警惕程度★★★,蠕蟲病毒,通過區域網路傳播,依賴系統:WIN9X/NT/2000/XP。
基本介紹
- 中文名:瘋狂蟲子
- 外文名:Worm.Tizibot.a
- 警惕程度:★★★
- 依賴系統:WIN9X/NT/2000/XP
用VC++語言編寫的蠕蟲病毒,一旦執行,病毒將自身複製為系統資料夾下的MSFramer.exe檔案,修改註冊表實現自啟動。進行IPC弱口令猜測,可能的用戶名、密碼為“password”、“pass”、“1234”等等。為了避免此病毒的感染和傳播,建議用戶將密碼設定的越複雜越好。
該病毒擁有後門程式功能,它允許遠程用戶獲取訪問受感染系統的許可權。連線到一個Internet Relay Chat (IRC)伺服器:ircdz.tizian-security.net,加入頻道:#.rtiz.,成為一個bot,等待來自惡意用戶的命令。利用此病毒,攻擊者可以進行諸如:對系統重啟、運行程式、對 DNS 緩衝區進行洪水攻擊、對目標機器執行洪水攻擊等危險操作。如果企業網路受到此病毒感染,建議用網路版防毒軟體進行徹底防毒。
反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要打開防病毒軟體的實時監控功能。