当前位置:信息安全资讯首页 >> 病毒 >> 蠕虫Win32.Petribot.AQK贪婪吞噬脆弱密码

蠕虫Win32.Petribot.AQK贪婪吞噬脆弱密码

2008-01-25 15:00:14  作者:  来源:互联网  浏览次数:51  文字大小:【】【】【
 

Win32.Petribot.AQK病毒特征

病毒名称:Win32.Petribot.AQK

疯狂性:低

破坏性:中

普及度:中

Win32.Petribot.AQK病毒描述:

Win32/Petribot是一种IRC控制后门的蠕虫,能够未经授权的访问被感染机器。它会通过很多不同的软件漏洞并利用弱口令进入默认共享进行传播。

Win32/Petribot.AQK是大小为38,649字节的Win32可运行程序,具有以下特征:

运行时,这个变体复制到%System%NOTEPAD.exe,为了在每次系统启动时运行,作为一个服务加载这个文件:

Service name: NOTEPAD
Display name: NOTEPAD
Path to executable: %System%\NOTEPAD.exe
Startup type: Automatic

建议:

不要随意运行exe文件;

及时安装系统补丁;

设置强壮的管理员口令。

“KILL”提示大家:

1.不要随意运行邮件的附件,尤其是英文邮件。

2.最好及时升级病毒代码库。

3.建议企业级用户使用网关型产品。

4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。

责任编辑:wengine


相关文章
 

最新文章

更多

· “Delphi梦魇” 新病毒戏...
· 进程中判断病毒木马
· Trojan/Win32.Agent.bqq...
· "猫癣下载器"技术分析报告
· 全球联手打击蠕虫病毒 ...
· 解析犇牛变种特征
· 瑞星技术大会发布《2008...
· 2008年度全国信息网络安...
· 2008年度全国信息网络安...
· 卡巴斯基九次蝉联权威评...

推荐文章

更多

· “Delphi梦魇” 新病毒戏...
· 进程中判断病毒木马
· Trojan/Win32.Agent.bqq...
· "猫癣下载器"技术分析报告
· 全球联手打击蠕虫病毒 ...
· 解析犇牛变种特征
· 瑞星技术大会发布《2008...
· 2008年度全国信息网络安...
· 2008年度全国信息网络安...
· 卡巴斯基九次蝉联权威评...

热点文章

更多

· “Delphi梦魇” 新病毒戏...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 国家计算机病毒应急处理中心 广西金普威科技有限责任公司
蓝盾信息安全技术股份有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网 广西顶佳计算机信息有限公司 全国信息网络安全协会联盟
数谷网
桂ICP备05007911号