“深喉变种B(Backdoor.Breplibot.b)”病毒:警惕程度★★★☆,后门程序,通过电子邮件传播,依赖系统:WIN 9X/NT/2000/XP。
索尼BMG公司最新发布的20余张CD唱片上应用了最新的DRM软件(First4DRM),当用户在电脑上收听这些CD唱片时,就会被悄悄安装该软件。“深喉变种B”病毒就是利用了索尼BMG公司安装在用户电脑里的First4DRM,试图隐藏自己在注册表中和系统进程列表中的痕迹,以对抗杀毒软件和用户的清除。
病毒通过黑客发送的带毒邮件进行传播,用户打开邮件携带的附件后就会被感染。病毒邮件显示的标题为:“Requesting Photo Approval”,邮件发送者显示为:“TotalBusiness”。中毒之后,用户的电脑会自动连接IRC聊天频道,黑客可对染毒的计算机进行远程控制,同时该病毒还会从网上下载其它病毒。
反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。
知识库编号: RSV0511192
内容分类: 木马病毒
关键词: 深喉变种B;Backdoor.Breplibot.b
适用操作系统:Windows 操作系统
适用操作系统补丁版本:全部补丁适用
想要了解关于深喉变种B(Backdoor.Breplibot.b)病毒的资料
【病毒介绍】
2005年11月11日,瑞星全球反病毒监测网截获一个利用索尼防盗版软件(First4DRM)隐藏自身的后门程序,并命名为“深喉变种B(Backdoor.Breplibot.b)”病毒。该病毒已经出现了两个变种“深喉变种C/D”,这三个病毒都通过电子邮件传播,用户不小心打开病毒邮件携带的附件后就会被感染。病毒会窃取用户的隐私信息,同时会自动从网上下载其它的病毒。
索尼BMG公司最新发布的20余张CD唱片上应用了最新的DRM软件(First4DRM),当用户在电脑上收听这些CD唱片时,就会被悄悄安装该软件,来防止用户把CD转换成MP3。为了防止用户强行删除,软件的开发者利用“Rootkit”技术来隐藏安装的文件、进程以及注册表信息。
“深喉变种B”病毒就是利用了索尼BMG公司安装在用户电脑里的First4DRM,试图隐藏自己在注册表中和系统进程列表中的痕迹,以对抗杀毒软件和用户的清除。
这三个病毒都是通过黑客发送的带毒邮件进行传播,用户打开邮件携带的附件后就会被感染。病毒邮件显示的标题为:“Requesting Photo Approval”,邮件发送者显示为:“TotalBusiness”。
中毒之后,用户的电脑会自动连接IRC聊天频道,黑客可对染毒的计算机进行远程控制,如:获取用户名、账号密码、IP地址信息等。同时该病毒还会从网上下载其他的病毒、木马及间谍软件等,给用户的计算机安全造成更大的威胁。
【查杀方法】
目前截获的这三个病毒由于采用了英文邮件的传播方式,在国内的影响可能不会很大。但这种病毒编写方式值得警惕,提醒广大索尼唱片的用户在用电脑听索尼的唱片之后,最好去索尼的官方网站下载First4DRM软件的官方补丁,并且注意及时升级电脑上的杀毒软件,用瑞星杀毒软件17.52.42版本可以彻底查杀病毒。