安全预警

04月21日木马及病毒预警:“DNS病毒(Backdoor.Vanbot.ez)”病毒(04.20) New!
04月19日木马及病毒预警:“Skype蠕虫(Worm.IM.Skype)”病毒(04.18)
04月17日木马及病毒预警:“黑炸弹(Worm.YadBlac.a)”病毒(04.16)
04月14日木马及病毒预警:“QQ盗贼变种BLT(Trojan.PSW.QQRobber.blt)”和“天堂木马变种NGQ(Trojan.PSW.Lineage.ngq)”病毒(04.13)
04月13日木马及病毒预警:“首页变种UPB(Trojan.StartPage.upb)”和“灰鸽子变种PJG(Backdoor.Gpigeon.pjg)”病毒(04.12)
04月12日木马及病毒预警:“网络游戏木马变种AHE(Trojan.PSW.OnlineGames.ahe)”和“诡秘变种XWV(Backdoor.Delf.xwv)”病毒(04.11)
04月10日木马及病毒预警:“魔域窃贼变种DN(Trojan.PSW.RocOnline.dn)”病毒(04.09)

安全服务
服务热线

站长信箱:

jdsap@371.net
联系电话:
0371-69130800
  04月21日木马及病毒预警:“DNS病毒(Backdoor.Vanbot.ez)”病毒

日期:2007.04.20
信息源:瑞星

    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“DNS病毒(Backdoor.Vanbot.ez)”病毒。该病毒通过微软操作系统DNS漏洞进行传播,感染该病毒的计算机可被黑客远程控制成为“肉鸡”。目前微软还没有针对该漏洞的补丁程序。

    本日热门病毒:

    “DNS病毒(Backdoor.Vanbot.ez)”病毒:警惕程度★★★☆,后门程序,通过微软系统DNS漏洞传播,依赖系统:WIN 2000 Server/2003 Server。

    该病毒运行后会生成名为“mdnex.exe”和“mozila.exe”,同时修改注册表启动项目,实现随系统启动自动运行。该病毒会试图从209.97.218.21和www.tg****eb.com网站下载自身的更新程序,以躲避杀毒软件的查杀。同时,该病毒会通过微软操作系统的DNS漏洞攻击局域网内的其它计算机,对它们进行感染。该病毒会自动连接远程IRC服务器接收黑客发送的操作指令,使染毒计算机完全被黑客控制,成为“肉鸡”,并且企业内部的隐私信息可能会被黑客窃取。

    反病毒专家建议:

  1. 不需要DNS服务的计算机最好将DNS服务关闭,同时使用防火墙阻止445、1024、1025端口的通信;
  1. 在注册表中找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters,新建名为“RpcProtocol”的DWORD项,将其值设定为4,并重新启动DNS服务。

Copyright 2000-2004, JindunCs.Com, All Rights Reserved
河南省金盾计算机安全技术有限公司 版权所有
联系电话:0371-69130800 传真:0371-69130809
地址:郑州市文化路115号金茂大厦B座2楼 邮编:450001