新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 滚动新闻 正文
关键词:

“哈克斯”病毒发作 黑客可远程窃取机密信息


http://www.enorth.com.cn  2007-05-18 15:22

  5月18日,据江民公司反病毒中心监测报告显示,一名为“哈克斯”(Backdoor/Haxdoor)变种的后门病毒正在互联网迅速传播。据称,江民科技目前已接到多家企事业单位用户感染该病毒的求助报告。“哈克斯”病毒可能导致染毒电脑启动困难的现象,而病毒一旦运行后,会将自身进程通过Rootkit技术隐藏,从而潜伏在目标电脑中伺机作案,给染毒电脑的数据安全构成巨大威胁。

  江民反病毒专家介绍,“哈克斯”病毒目前变种数量十分惊人,仅近一段时期就发现了150个新变种,从病毒危害以及传播方式来看,“哈克斯”病毒比国产“灰鸽子”更可怕。“哈克斯”病毒是一个可盗取用户密码、记录键击、开启任意TCP端口的后门病毒,传播途径包括邮件、系统漏洞以及系统弱口令等。病毒运行后,在系统目录下创建大量病毒文件。以“vdn32”和“memlow”等为名称注册为系统服务。病毒会修改注册表键值,以使自身随操作系统同步运行。“哈克斯”病毒会开启TCP 16661端口,TCP 4444端口UDP 69等端口,侦听黑客指令,对指定目标DoS攻击。

  更为严重的是,该病毒会复制被感染计算机上的用户密码文件,同时在已开启的窗口搜索与用户密码相关的字符串,一经发现便开始记录击键,并将记录下来的机密信息发送到黑客指定的邮箱里。由于“哈克斯”病毒能够开启任意TCP端口,因此染毒的电脑将会成为黑客手中的“肉鸡”,黑客可远程控制该电脑并执行任意操作,包括复制、删除染毒电脑内的任何信息,严重危害企事业单位的机密数据安全。

  针对该病毒,江民反病毒专家建议,由于该病毒正在频繁变种,建议电脑用户每天升级杀毒软件病毒库,开启杀毒软件所有监控功能,拦截来自网页和邮件中的病毒程序。此外,电脑用户还应当使用杀毒软件的漏洞扫描或通过微软Windows Update工具给系统打好补丁,避免病毒从系统漏洞入侵计算机。电脑用户应提高安全意识,拒绝察看和接收对于来历不明的邮件,不接收和执行来自即时通讯软件中未经确认的任何可执行文件。电脑用户还应当给系统增加一个强壮的密码,避免病毒通过弱口令猜解入侵计算机。

编辑 赵国栋
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有