【丽台显卡】“丽台”病毒伪装显卡驱动 再攻击RPC漏洞

更新时间:2019-01-02 来源:热门资讯 点击:

【www.hzclsc.cn--热门资讯】

>    3月9日,江民快速反病毒小组率先截获一名为Backdoor/Phatbot.e病毒,该病毒伪装成国内知名显卡NVIDIA(丽台)的驱动程序,通过RPC DCOM漏洞,以及RPC Locator和IRC聊天软件进行传播。病毒发作后,启动大量线程,对远程服务器发动多种DoS攻击,耗尽CPU资源。病毒还会尝试破解局域网内其他计算机的密码,一旦破解成功,就自动感染。同时,该病毒还搜集用户机器上的游戏CDKey、Email地址和注册表信息,通过IRC向外发送。目前,江民已接到用户感染该病毒的报告,部分局域网已因病毒攻击而陷入瘫痪。





  江民反病毒专家介绍,“丽台”病毒运行时,会自动结束将近600种杀毒软件和调试工具的进程,基本包括了所有国外杀软和常用工具。搜索本地局域网的机器,通过RPC DCOM漏洞(135号端口)和RPC Locator(445号端口)进行传播,有可能造成"RPC错误,1分钟倒计时重启"现象。该病毒自带IRC机器人模块,可以自动登陆IRC聊天服务器,与其他Backdoor/Phatbot机器人通过IRC进行通信。并可以利用其内嵌的FTP模块进行自我升级和其他文件传输。



  病毒还会将本地磁盘C:, D:, E:设置为共享,并用自带的密码字典(约包含100种常用密码)对局域网内的其他计算机进行暴力破解,一旦成功则感染该计算机。



  更厉害的是,病毒运行后,会根据IRC上的得到指令,开启大量监听和发包线程,向远程计算机发动SYN, UDP, ICMP, HTTP等多种DoS攻击,使CPU资源耗尽。



  此外,病毒还会窃取数十种游戏的CDKey以及用户机器上的email地址,根据后门指令收集用户的注册表信息,通过IRC发送出去。



  江民公司提醒用户,针对该病毒,江民科技已于第一时间提出解决方案,并已上报公安部主管部门,请用户及时升级KV系列杀毒软件到3月9日病毒库,开启七套病毒实时监控,即可全面查杀所有Backdoor/Phatbot变种,保护您的系统不受该病毒的侵害。

本文来源:http://www.hzclsc.cn/news/13320.html

推荐内容

为您推荐

dnf鬼泣新buff换装|dnf鬼泣BUFF换装如何搭配 dnf起源版鬼泣BUFF换装搭配攻略

您的位置:首页 → 网游资讯 → dnf资讯 → dnf鬼泣BUFF换装如何搭配 dnf起源版鬼泣BUFF换装搭配攻略 dnf鬼泣BUFF换装如何搭配 dnf起源版鬼泣BUFF换装搭配攻略时间:201dnf资讯

2021-02-25 18:54:41   dnf鬼泣buff换装95   地下城鬼泣buff换装  

dnf流年鬼泣装备_dnf鬼泣起源版本装备搭配推荐 dnf黑暗君主起源版本加点攻略

2月1日DNF起源版本正式更新了,这次更新全职业平衡性将进行调整,所以这个版本DNF黑暗君主起源版本怎么加点?DNF黑暗君主起源版本用什么装备好?下面小编为大家爱带来了DNF黑暗君主起源版本加点攻略dnf资讯

2021-02-25 18:54:41   dnf鬼泣装备推荐   dnf鬼泣毕业装备  

【dnf黄金雄鹰图腾怎么升级】dnf黄金雄鹰图腾怎么得 黄金雄鹰图腾出现概率介绍

DNF游戏中成功建造传说图腾的小伙伴可以一次性拿到20个图腾精华,而普通的和特殊也才只给到6个,是普通 特殊的3倍还多,难怪这么多的玩家追求黄金雄鹰图腾了,毕竟有了它,组合出传说的概率非常的高。 为dnf资讯

2021-02-25 18:54:41  

[dnf起源剧情]dnf起源版本公会改动一览 dnf起源版本公会有哪些变动

全新的起源版本已经到来,这次改版的改动很大,甚至有些小伙伴都在游戏中迷路了,那么在全新的起源版本中公会有哪些变化呢?下面就让我们一起去了解一下DNF起源版本公会改动吧! DNF起源版本公会改动一览起dnf资讯

2021-02-25 18:54:41  

德特尔兽人族|dnf兽人族的特别宝物礼盒有什么 兽人族的特别宝物礼盒选择建议

兽人族的特别宝物礼盒打开后,可以在两种宝物礼盒中选择一种,远古兽人族的神秘宝物礼盒、兽人族英雄的宝珠礼盒,很多小伙伴不知道怎么选择才好,小编今天带来一篇DNF兽人族的特别宝物礼盒选择建议,希望大家喜dnf资讯

2021-02-25 18:54:41   怪物猎人世界老练的兽人族学者   兽人族永不为奴除非