| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 系统安全首页 | 漏洞分析 | 入侵检测 | 升级补丁 | 安全配置 |
邮件蠕虫 Win32/Mytob 利用IRC控制后门
邮件蠕虫 Win32/Mytob 利用IRC控制后门
作者:冠群金辰 文章来源:赛迪网 点击数: 更新时间:2007-8-27 1:29:41
 

Win32/Mytob病毒特征

病毒名称:Win32.Mytob.NR

疯狂性:低

破坏性:高

普及度:高

Win32/Mytob病毒描述:

Win32/Mytob是一类通过多种方法传播的蠕虫。Mytob是一种邮件蠕虫,类似于Mydoom病毒,并利用IRC控制后门。除了通过邮件传播,Mytob还通过扫描攻击远程漏洞进行传播。它还会被IRC后门控制,类似于Rbot和Agobot的IRC bots。Mytob的一些变体还带有一个程序用来通过MSN Messenger 或 Windows Messenger进行传播。

运行时,Win32.Mytob.NR复制"ctech.exe"到%System%目录。

建议:

不要随意运行exe文件。

不要随意打开邮件附件。

注意及时关闭无用的共享目录,如必须共享时,应设置共享权限。

对于系统的账号,应设置比较强壮的口令,以免有猜口令功能的病毒轻易攻入系统

“KILL”提示大家:

1.不要随意运行邮件的附件,尤其是英文邮件。

2.最好及时升级病毒代码库。

3.建议企业级用户使用网关型产品。

4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。

 

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    没有相关文章
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有