您现在的位置是: 软件 > 反病毒专区 > 最新病毒快报 > 病毒快报 > 正文
·速成电脑精英(包分配)白领高薪一族从这里开始



-天极贺卡大赛圣诞贺卡精选
-另类网络优化利器
-Visual Basic .NET实现后台处理(上)
-"美格杯"天极贺卡设计有奖大赛开幕

扫描共享目录“伊拉克石油”病毒网上现身
2002-12-26· · ··网络安全评估中心

  日前,几家反病毒公司发布病毒警报信息指出,一种新的网络蠕虫病毒最近开始传播,可以感染运行微软Windows NT/200/XP操作系统机器中的共享文件夹。据芬兰赫尔辛基的安全公司F-Secure介绍,这种病毒的名称为“W32/Lioten”,也称为“伊拉克石油”(Iraq_oil)、“Datrix”、“W32.Lioten”或“I-Worm.Lioten”。

  与其他蠕虫通过大量电子邮件传播不同的是,这种Lioten蠕虫病毒扫描因特网上具有共享文件夹的易攻击的Windows机器。Lioten病毒通过随机产生或试图连接因特网上的某一IP地址,寻找新的宿主机器,并监听使用Windows服务器信息块(SMB,Windows环境下用于资源共享的协议文件)的机器中445端口上的响应。一旦这种病毒接到某一服务器的响应,就会通过一种所谓的“强力攻击”破坏所感染的机器。Lioten病毒首先获得所感染机器的一个用户帐号列表,然后通过输入其本身列表中可能的密码(如“admin”、“root”、“1234”、“asdf”等)来试图登录每一个帐号。如果使用其中任意一个用户帐号登录成功,这种病毒就会在所感染机器中的System32目录下复制自己,即生成文件“iraq_oil.exe”,并在该机器上创建一个进程来运行这一可执行文件。

  F-Secure公司表示,除了复制其自身之外,目前还不清楚这种病毒会有其他什么影响,而且病毒名称与“伊拉克石油”有什么关系也尚不清楚。不过,如果机器中安装了防火墙,则可能不会受这种病毒感染,而且即使是最基本的防火墙配置也可以阻止对445端口的访问。

  包括赛门铁克、NAI、McAfee、F-Secure以及Sophos等在内的大型反病毒软件制造商,都把Lioten病毒定为“低危险”级别,这表明该病毒还没有广泛传播,而且也很少有报道表明感染了有关Lioten病毒。

■ 相关内容
 圣诞、新年将至 小心病毒来袭
 Klez--2002年“病毒之王”
 在运行时播放FLASH动画的冰河播种者病毒
 年关将至 小心贺卡病毒
 2002年全球感染病毒电子邮件比去年上升80%
 2002年毒性最大的五大网络病毒
 警惕:“杀手13”病毒今天将发作!
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!