赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

伪装成系统文件 蠕虫病毒邮件下载者发作

发布时间:2007.11.20 04:54     来源:ZOL    作者:张齐

“AUTO病毒17463”(Worm.Autorun.c.17463),这是一个AUTO病毒。该病毒运行后,会立即修改系统时间,使依赖时间的杀软立即失效。并且会在各盘中生成AUTO病毒文件。当用户鼠标左键双击进入AUTO病毒的盘时,病毒则触发运行。

    “蠕虫邮件下载者241664”(Worm.Warezov.nt.241664),这是一个Email类蠕虫病毒。病毒运行后会在系统文件夹释放病毒文件,并修改注册表以自启动。病毒会注入系统winlogon.exe进程,在后台悄悄下载病毒文件,并根据邮箱列表发送病毒文件至用户邮箱。
 
    “AUTO病毒17463”(Worm.Autorun.c.17463)  威胁级别:★★
 
    病毒运行后,在%system32%目录下生成C4393B08.DLL、ED9825C0.EXE、llk1131786170.h、n1131786173k.exe四个病毒文件,并修改注册表启动项,实现随系统自启动。病毒在各盘中生成AUTO病毒文件autorun.inf和auto.exe,它们都具隐藏属性,其中auto.exe还伪装成微软系统文件。只要用户左键双击有AUTO病毒的盘,会发现是另外弹出一个窗口进入的,这证明已经触发AUTO病毒。如果这时候刚好插有U盘等移动储存设备,病毒就会乘机传染它们。
 
    与此同时,病毒将系统时间修改为2005年,使卡巴斯基等依赖时间的杀毒软件失效,导致用户系统的安全性能大大降低,如此一来,它便可肆意在机器中进行任何操作。病毒运行成功后会自删除,使用户无法找到病毒源文件,但我们还是能发现它的犯罪行为:打开任务管理器,可以看到病毒进程已经在执行操作,并且每隔一段时间,桌面图标就消失,过会儿再显示出来。病毒存在的一个典型症状是打开浏览器时,占用的内存非常高,并且不断地弹窗口。由于系统资源已被严重占用,关闭窗口的速度极度缓慢。最终,系统将严重瘫痪。
 
    除自己在系统中大肆破坏外,此病毒还会尝试将其他的病毒文件复制到系统盘内,进行病毒操作,给用户造成更大损失。
 
    “蠕虫邮件下载者241664”(Worm.Warezov.nt.241664)  威胁级别:★★
    
    病毒运行后,在%sys32dir%\目录下释放出病毒文件msprwinn.dll和msprwinn.exe。其中,msprwinn.exe的任务是将msprwinn.dll注入windows系统的登录管理器的进程winlogon.exe,在系统重启后,它便自我删除,以免被用户发现。与此同时,病毒还会修改注册表,加入启动项。这样,它就可以在每次用户启动系统时随之启动。
 
    既然已经在用户的顺利潜伏下来,那接下来,病毒当然就要开始“工作”了。它会在后台悄悄连接病毒作者指定的远程服务器hxxp://ab*****iyu*****unjid***.com与hxxp://a****.f***.cn ,下载大量其他病毒文件安装至用户计算机。由于病毒种类多样,因此,带来的损失将是无法估计的。
 
    这个病毒通过邮件传播。病毒自带有病毒作者收集的邮件地址列表,它会利用受害电脑的smtp协议(这是一种简单邮件传输协议,不需要验证用户账户),向列表中的地址自动发送包含病毒的邮件,从而扩大自己的传染范围。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 网民收到垃圾邮件比例为58% 成全球性难题 (11-16) · 法国开发出便于用户报告垃圾邮件的系统 (11-15)
· 法国开发出便于用户报告垃圾邮件的系统 (11-15) · Sophos指出:MP3文件声音中隐藏垃圾邮件 (11-13)
· 澳男子一年发送20亿封垃圾邮件来促销伟哥 (11-12) · 韩国取代中国成为全球第二大垃圾邮件发送国 (11-09)
· 韩国超中国成为全球第二大垃圾邮件国 (11-08) · 2007年第三季中国垃圾邮件比例下降为55.85% (11-07)
· 我国垃圾邮件治理工作进入"疏导阶段" (11-07) · 危险的 PDF附件 (11-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统