赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

求职信最新变种KLEZ.K详细资料 (1)

发布时间:2006.07.04 14:25     来源:赛迪网技术社区    作者:korn

病毒名称:Klez.k病毒,自称Klez.e(由于有其它人修改此病毒导致总版本高于病毒作者自己的命名)。

  病毒类型:复合型病毒,包含两个部分,随着邮件传播的蠕虫病毒Klez和此蠕虫释放出来的Foroux病毒。

  病毒传播目的:释放病毒作者新完成的Foroux病毒。

  此次由瑞星公司未知邮件系统首先截获的Klez.k病毒自称Klez.e,由于又有其他人又修改了此病毒,因而
总版本高于病毒作者自己的命名。

  klez.k病毒是一个复合型病毒,包含两个部分:随邮件传播的蠕虫病毒Klez和由此蠕虫释放出来的Foroux
病毒。此次病毒传播的主要目的就是释放病毒作者新完成的Foroux病毒。

    此次最新发现的Klez.k病毒和以往版本的“求职信”病毒类似,启动了7个线程,其作用主要如下:
    1.外发邮件;
    2.修改注册表;
    3.搜索本地文件;
    4.搜索网络邻居。

    通过邮件传播,这个Klez.k“求职信”病毒的信件主题可能为以下几组内容的组合(%s用于互相组合):
Hi,Hello,Re:Fw:Undeliverable mail--"%s",Returned mail--"%s"
a %s %s game.a%s %s tool.a %s%s website.a %s%s patch.%s removal tools new.funny.nice.humour.
excite.good.powful.WinXP.IE 6.0.W32.Elkern How are you.Let's be friends.Darling.So cool a flash,
enjoy it.Your password.Honey.some questions.Please try again.Welcome to my hometown.The Garden
of Eden.Introduction on ADSL.Meeting notice.
Questionnaire.Congratulations.Sos!.Japanese girlVS playboy.Look,my beautiful girl friend.Eager
to see you.Spicegirls' vocal concert.Japanese lass' sexy pictures
   
    邮件附件的虚假扩展名可能为以下之一:
    txt htm html wab doc xls jpg cpp c pas mpg mpeg bak mp3

    真实扩展名为以下之一:EXE SCR PIF BAT

    病毒体内有以下加密信息:
Win32 KlezV2.01 & Win32 Foroux V1.0..Copyright 2002,made in Asia..About Klez V2.01
1,Main mission is to release the new baby PE virus,Win32 Foroux
2,No significant change.No bug fixed.No any payload About Win32Foroux (plz keep the name,thanx)
1,Full compatible Win32 PE virus on Win9X/2K/NT/XP
2,With very interestingfeature.Check it!
3,No any payload.No any optimization
4,Not bug free,because of a hurry work.No more than three weeks fromhaving such idea to accompl
-ishing coding and testing

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 求职信新变种W32.Klez.H@mm介绍 (07-04) · “求职信L版”病毒详细分析资料 (07-04)
· 灰鸽子病毒全接触 (07-04) · 远程监控软件灰鸽子运行原理 (07-04)
· 灰鸽子病毒特征介绍 (07-04) · 病毒常识:病毒常用专有名词索引之二 (07-03)
· 病毒常识:病毒常用专有名词索引之一 (07-03) · 病毒常识: DLL 木马揭秘 (07-03)
· 病毒常识:恶意代码全面分析 (07-03) · 必须掌握的病毒知识 (07-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管