您的位置:软件 > 网络安全 > 病毒剖析 > 病毒分析 > 正文
最新MSN蠕虫病毒分析报告
[文章信息]
作者:
时间:2005-02-03
出处:安天CERT
责任编辑:原野
[文章导读]
我们已经进行了分析,并命名为IM-Worm.Win32.Webcam.a,下面是蠕虫基本特征……
advertisement
热点推荐
· Windows 2000的“隐形”武器(上)
· QQ2005贺岁版抢鲜体验
· MFC程序员的WTL指南之工具条与状态条
· “金闪客”技术开发奖:砖头文快跑
· “金闪客”最佳配音奖:大话李白(一)
[正文]

1 2  下一页

  安天CERT小组在20050203日截获到一MSN蠕虫,我们命名为IM-Worm.Win32.Webcam.a,该蠕虫在03日感染节点迅速增多,流行趋势极为明显。

  我们已经进行了分析,并命名为IM-Worm.Win32.Webcam.a,下面是蠕虫基本特征:

  一、基本特征:

  名称:IM-Worm.Win32.Webcam.a
  原始大小:188,928字节
  压缩形式:PESpin
  编写语言:Microsoft Visual Basic 6.0

  该蠕虫运行后,会疯狂向MSN好友发送消息并将自身发送给MSN好友,传送时采用随即文件名,扩展名可能为.SCR/.EXE/.PIF等。

  如下:

  LMAO.pif
  LOL.scr
  naked_drunk.pif

  二、行为分析:

  1、蠕虫运行后,会将释放一个名为 CZ.EXE 文件到C盘跟跟目录,并将它拷贝到%system%下,名为:winhost.exe. 将文件属性设置为隐藏、只读、系统,同时将该文件创建时间改成同系统文件日期一样,进行欺骗迷惑。

  同时蠕虫会在C盘跟目录随即生成一个文件,扩展名为.PIF/.EXE等,该文件用来向MSN好友传播。

  同时在%system%下生成msnus.exe,该文件为蠕虫自身拷贝。

1 2  下一页

天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
笔名:   请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。
评论:
 
发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • MSN剥皮虫病毒最新情况
  • “MSN性感鸡”病毒大闹互联网
  • MSN病毒大爆发 趋势提供专杀工具
  • MSN病毒大爆发 请不要开启不明附件
  • MSN“性感鸡”病毒大规模发作
  • MSN“性感烤鸡”蠕虫今晨爆发
  • 新的MSN病毒今晨爆发
  • 零关税引爆数码相机降价 洋品牌争抢市场
  • 新陈代谢:老家伙们撤退与新生一代的天下
  • 同工不同酬:跨国公司经营不能承受之重
  • 17.75万元奢华“天价手机”热销大连惹争议
  • 胡鞍钢不再沉默 此番焦点在就业与3G关系
  • 双模小灵通样机现身 可兼容GSM网络
  • 品牌重塑案例:柯达在中国的坎坷市场路
  • 胡鞍钢重申俘获论 3G发展慢应有人负责
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    老鼠爱大米 老板电话
    冲动的惩罚 七里香
    我不是黄蓉 女生撒娇
    盛夏的果实 坚持到底
    孤单北半球 眉飞色舞
    挪威的森林 可爱女人
    最浪漫的事 老板电话

    CSEEK搜索