近日部分局域网上出现了一种名为“IRC波特释放器变种BC(Dropper.IrcBot.bc)”的病毒。用户的计算机感染该病毒后就会变成“僵尸计算机”,被黑客远程控制。
据了解,该病毒运行后会在系统目录下生成名为“svchost.exe”的文件及连接IRC服务器所需要的一些文件,同时修改注册表实现随系统启动自动运行。释放出的“svchost.exe”文件为“IRC波特变种DCF(Backdoor.IRCBot.dcf)”病毒。它会自动打开用户计算机的TCP6667端口,连接黑客指定的IRC服务器接受指令。黑客通过该病毒将用户的计算机变成“僵尸”进行远程控制。
反病毒专家建议,用户安装最新版本的杀毒软件,并开启实时监控查杀此病毒。由于该类病毒对局域网络影响较大,建议企业用户安装网络版杀毒软件进行防范。