您的位置:软件 > 网络安全 > 病毒剖析 > 病毒分析 > 正文
江民MSN“性感鸡”蠕虫技术报告
[文章信息]
作者:江民提供
时间:2005-02-03
出处:天极网
责任编辑:原野
[文章导读]
江民反病毒中心截获MSN性感鸡病毒I-Worm/MSN.DropBot.b,推出了针对该病毒的分析报告……
advertisement
热点推荐
· MSN最新蠕虫的手工清除方法
· 最新MSN蠕虫病毒分析报告
· Windows 2000的“隐形”武器(上)
· QQ2005贺岁版抢鲜体验
· MFC程序员的WTL指南之工具条与状态条
[正文]

  病毒名:MSN性感鸡(MSN.DropBot.b)
  病毒类型:蠕虫
  病毒大小:188928字节,124416字节
  传播方式:网络
  危害程度:★★★

  2005年2月3日,江民反病毒中心截获MSN性感鸡(MSN.DropBot.b)病毒I-Worm/MSN.DropBot.b,它可以释放出“罗伯特”后门病毒的最新变种Backdoor/RBot.zj。

  “罗伯特”病毒家族及其近亲Backdoor/Agobot家族可以使用户系统可被黑客完全控制,成为“僵尸电脑”。并能够通过多种系统漏洞和弱口令传播,感染能力极强。2004年江民公司截获该类病毒近3000个变种。最新变种增加通过MSN传播的功能,感染性更胜以前。

  病毒具体技术特征如下:

  1.自动向用户所有MSN好友发送带毒文件,可能的文件名有:

  LOL.scr
  Webcam.pif
  bedroom-thongs.pif
  naked_drunk.pif
  LMAO.pif
  ROFL.pif
  underware.pif
  Hot.pif
  new_webcam.pif
 
   2.释放“罗伯特”病毒最新变种程序winhost.exe。winhost.exe运行后,会将自身复制到%SystemDir%\winhost.exe(124416字节),并在注册表启动项
  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
  中添加:
  "win32" = "winhost.exe"
  这样,系统每次启动时,病毒都可以自动运行。

  3. 和以前变种类似,病毒程序winhost.exe会通过微软的WebDav漏洞、冲击波漏洞、震荡波漏洞和管理员帐号弱口令等途径传播。并从IRC上接收黑客命令,使被感染计算机完全被黑客控制,成为“僵尸电脑”。

  针对该病毒,江民公司已经在第一时间升级,请广大用户立即升级到2月3日病毒库,不要从MSN上接收运行不明程序,保护您的系统免受该病毒的侵害。


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • MSN最新蠕虫的手工清除方法
  • 最新MSN蠕虫病毒分析报告
  • MSN剥皮虫病毒最新情况
  • “MSN性感鸡”病毒大闹互联网
  • MSN病毒大爆发 请不要开启不明附件
  • MSN“性感鸡”病毒大规模发作
  • MSN“性感烤鸡”蠕虫今晨爆发
  • 新的MSN病毒今晨爆发
  • 零关税引爆数码相机降价 洋品牌争抢市场
  • 新陈代谢:老家伙们撤退与新生一代的天下
  • 同工不同酬:跨国公司经营不能承受之重
  • 17.75万元奢华“天价手机”热销大连惹争议
  • 胡鞍钢不再沉默 此番焦点在就业与3G关系
  • 双模小灵通样机现身 可兼容GSM网络
  • 品牌重塑案例:柯达在中国的坎坷市场路
  • 胡鞍钢重申俘获论 3G发展慢应有人负责
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    老鼠爱大米 老板电话
    冲动的惩罚 七里香
    我不是黄蓉 女生撒娇
    盛夏的果实 坚持到底
    孤单北半球 眉飞色舞
    挪威的森林 可爱女人
    最浪漫的事 老板电话

    CSEEK搜索