赛迪网 > IT技术 今日更新 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

8月19日病毒

发布时间:2004.08.19 21:08     来源:赛迪网    作者:冠群金辰

    8月19日,"KILL"网络安全专家全国率先截获2个异常活跃的蠕虫病毒--Mydoom.s和Nevag.B,今起这两位"可疑分子"已被双双列入"KILL一级警戒"的黑名单。
    值得注意的是,遭到"KILL"通牒的Mydoom.s正是早就劣迹斑斑的Mydoom蠕虫病毒的最新变种,早在今年初这位恐怖的"毁灭者"就已在欧美等地区大面积爆发,后又如幽灵般的速度迅速蔓延至亚洲的广大地区。至今Mydoom已感染了成千上万台装有Win9x/NT/2K/XP/2003的系统,而新变种Mydoom.s则拥有更可怕的"毁灭力量",它不仅会利用自己的SMTP通过电子邮件进行传播,甚至还会尝试从四个不同的URL上下载并执行"特洛伊"程序,令用户的电脑陷入危险的"十面埋伏"。
    同时被"KILL"通缉的Nevag.B是一种可以回复OUTLOOK邮件并把自己伪装加到附件里的蠕虫,相比之下它的危害则相对较弱,但"KILL"网络安全专家提醒用户依然不可对此掉以轻心,并同时紧急升级了"KILL"病毒库,供用户及时升级杀毒程序,确保安全无忧。

Win32. Mydoom.s
病毒扫描:
    经过"KILL"的扫描跟踪,终于发现了Mydoom蠕虫病毒的最新变种Mydoom.s。Mydoom.s是一个大小为27,136 的UPX win32可执行文件,它善于利用自己的SMTP通过电子邮件广泛传播,感染了这种新变种的计算机会自动尝试从四个不同的URL上下载并执行"特洛伊"程序。
病毒危害
    Mydoom.s主要通过不断自动发送电子邮件的形式把自己广泛传播,狡猾的蠕虫还会伪装成不同的发信人并以photos_arc.exe文件作为附件发送给网络用户,而电子邮件的主题则多为"photos"、"Body"或"LOL!;))))"。Mydoom.s的主要危害在于,一旦计算机感染了这种蠕虫,系统就会下载并执行文件Mydoom.s,并尝试从www.richcolour.com网站上下载三个不同的URL,然后在zenandjuice.com运行HTTP。倘若成功,系统便会下载并保存文件"%Windows%\winvpn32.exe"然后执行它。一旦完成,病毒移动下列注册键值:HKCU\SOFTWARE\Microsoft\Internet Explorer\InstaledFlashhMX = 1。
    不过,当用户在2004年8月20日以后再运行Mydoom.s蠕虫病毒的时候,它则会马上停止。
病毒检测/清除
    "KILL安全胄甲"inoculateIT v23.66.15 vet 11.x/8523 版可检测、清除此病毒。

Win32.Neveg.B
病毒扫描:
    今天,Neveg.B病毒也遭到了"KILL"的通缉,这是一种通过回复OUTLOOK邮件并把自己伪装加到附件里的蠕虫病毒,与Mydoom.s相比它的危害显然较轻,而"KILL"网络安全专家依然提醒用户不可对Neveg.B放松警惕。
病毒危害:
    Neveg.B也是通过电子邮件传播的病毒,它喜欢利用MAPI进行自我复制并把自己的"克隆体"发送出去,这种病毒可通过回复OUTLOOK邮件并把自己加到附件里,而答复邮件的附件中将包含这种病毒的副本。这种病毒可能利用下列文件名作为附件的文件名,如office.exe、notes.exe、doom3demo.exe或resume.exe,"KILL"网络安全专家提醒大家要特别注意具有此类特征的可疑电子邮件。
病毒检测/清除
    "KILL安全胄甲"inoculateIT v23.66.12 vet 11.x/8515可检测、清除此病毒。
(T101)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 赛迪网2004年中特别策划:围剿“四害” (08-19) · 安全专家称病毒与垃圾邮件编写者联手隐患大 (08-19)
· 赛迪网2004年中特别策划:围剿“四害” (08-18) · “图片”病毒伪装成邮件 不要运行附件程序 (08-18)
· 专家透视:移动病毒虽不严重 但应防患未然 (08-18) · 赛迪网2004年中特别策划:围剿“四害” (08-17)
· 病毒监测周报(8.7-8.13) (08-17) · "SCO炸弹"新变种肆虐 数小时攻陷5家大企业 (08-17)
· 病毒预报(8.16-8.22) (08-14) · "博革热"、"爱情后门"变种来袭 (08-12)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管