赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

MSN病毒档案:msn性感鸡变种c

发布时间:2007.06.14 17:22     来源:赛迪网    作者:赛迪网

病毒名称 I-Worm/MSN.DropBot.c

病毒中文名 msn性感鸡变种c

病毒类型 网络蠕虫

危险级别 ★★★

影响平台 Win 9x/2000/NT/xp/Me/2003

描述:2005年2月7日,江民反病毒中心截获MSN性感鸡蠕虫病毒的最新变种I-Worm/MSN.DropBot.c,它可以释放出“罗伯特”后门病毒的最新变种Backdoor/RBot.zr。 “罗伯特”病毒家族及其近亲Backdoor/Agobot家族可以使用户系统可被黑客完全控制,成为“僵尸电脑”。并能够通过多种系统漏洞和弱口令传播,感染能力极强。2004年江民公司截获该类病毒近3000个变种。最新变种增加通过MSN传播的功能,感染性更胜以前。

病毒具体技术特征如下:

1.自动向用户所有MSN好友发送带毒文件,可能的文件名有:

Webcam.pif 
bedroom-things.pif 
naked_drunk.pif 
my_pussy.pif 
ROFL.pif 
underware.pif 
Hot.pif

文件大小261K。

2.中毒后显示一张穿着裸露的美女图片。

3. 释放“罗伯特”病毒最新变种程序updates.exe。updates.exe运行后,会将自身复制到%SystemDir%\updates.exe(114688字节),并在注册表启动项

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] 
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

中添加: "xpupdate" = "updates.exe" 这样,系统每次启动时,病毒都可以自动运行。

4. 和以前变种类似,病毒程序updates.exe会通过微软的WebDav漏洞、冲击波漏洞、震荡波漏洞和管理员帐号弱口令等途径传播。并从IRC上接收黑客命令,使被感染计算机完全被黑客控制,成为“僵尸电脑”。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· MSN病毒档案:MSN小丑 (06-14) · MSN删友服务查询网站"现身" 凸显信任危机 (06-14)
· 王志东欲借IM翻身 放言明年用户数超MSN (06-14) · 预警:RWX黑客病毒近期活跃 用户要严加防范 (06-14)
· 杀毒软件遭遇病毒攻击 用户应该及时查杀 (06-14) · 实战全记录:安全专家清除AV终结者病毒 (06-13)
· 安全专家实战清除利用映象劫持技术病毒 (06-13) · “惊天大盗”注入系统进程窃取游戏账号 (06-13)
· “代理蠕虫”连接恶意站点下载盗号木马 (06-13) · 6月14日:江民播报--X之门和硬盘寄生虫病毒 (06-13)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管