找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 995|回复: 0

蠕虫Win32.Petribot.AQK贪婪吞噬脆弱密码

[复制链接]

586

主题

167

回帖

1015

牛毛

二级牛人

本無情,何必去愛

积分
1015
QQ
发表于 2008-1-28 17:43:41 | 显示全部楼层 |阅读模式 来自 浙江省杭州市
蠕虫Win32.Petribot.AQK贪婪吞噬脆弱密码
Win32.Petribot.AQK病毒特征

病毒名称:Win32.Petribot.AQK

疯狂性:低

破坏性:中

普及度:中

Win32.Petribot.AQK病毒描述:

Win32/Petribot是一种IRC控制后门的蠕虫,能够未经授权的访问被感染机器。它会通过很多不同的软件漏洞并利用弱口令进入默认共享进行传播。

Win32/Petribot.AQK是大小为38,649字节的Win32可运行程序,具有以下特征:

运行时,这个变体复制到%System%NOTEPAD.exe,为了在每次系统启动时运行,作为一个服务加载这个文件:


Service name: NOTEPAD
Display name: NOTEPAD
Path to executable: %System%\\NOTEPAD.exe
Startup type: Automatic


建议:

不要随意运行exe文件;

及时安装系统补丁;

设置强壮的管理员口令。

“KILL”提示大家:

1.不要随意运行邮件的附件,尤其是英文邮件。

2.最好及时升级病毒代码库。

3.建议企业级用户使用网关型产品。

4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-11 16:58 , Processed in 0.115480 second(s), 23 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表