个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
肆虐全球的尼姆达五个变种之比较
2001年10月30日23:47:12 金山毒霸报道 
[an error occurred while processing this directive]
  2001年9月18日出现的尼姆达病毒病可说是本年度最为凶猛的恶意蠕虫病毒,岂今为止已给全球带来不可估量的经济损失。该病毒不仅传播速度快、危害性强,而且自我繁殖能力更是位居各大病毒之首,自它惊现江湖以来,已有五种新变种相继粉墨登场,作恶不可谓不大。现就对五个变种作如下比较:

  Nimda.a

   这是9月18日出现的最初版本,它主要通过以下几种不同的方式入侵用户的电脑:

   1. 文件感染 :尼姆达在本地机器上寻找系统中的EXE文件,并将病毒代码置入原文件体内,从而达到对文件的感染。当用户执行像游戏一类的受感染的程序文件时,病毒就开始传播。

   2. 邮件感染 :尼姆达通过MAPI从邮件的客户端及本地的HTML文件中搜索邮件地址,然后将病毒发送给这些地址。这些邮件都包含一个名为README.EXE的附件,在某些系统中该附件能够自动执行,从而感染整个系统。

   3. 网络蠕虫 :它还会通过扫描internet,来试图寻找www服务器,一旦找到WEB服务器,该病毒便会利用已知的安全漏洞来感染该服务器,若感染成功,就会任意修改该站点的WEB页,当在WEB上冲浪的用户浏览该站点时,不知不觉中便会被自动感染。

   4. 局域网传播 :它还会搜索本地网络的共享文件,无论是文件服务器还是终端客户机,一旦找到,便会将一个名为RICHED20.DLL的隐藏文件加入到每一个包含DOC和EML文件的目录中。当别的用户打开这些目录下的DOC或EML文档时, word、写字板、outlook等应用程序将执行RICHED20.DLL文件,从而使机器被感染。同时该病毒还可以感染服务器上被启动的远程文件。

   除了入侵电脑外,它还会通过利用IIS的WEB服务器文件夹遍历漏洞攻击运行微软IIS软件的服务器。

  Nimda.b

   在a的基础上作了轻微的改变,利用PCShrink进行了压缩。文件名README.EXE及 README.EML改成了PUTA!!.SCR及PUTA!!.EML。

  Nimda.c

  与最初版a基本相似,但通过压缩软件UPX进行了压缩。

  Nimda.d

  在a的基础上也作了轻微的改变,但利用的是PECompact进行压缩。唯一明显不同的是源文件中出现的“版权”文本变为“大屠杀”病毒(HoloCaust Virus.!); 作者为西班牙的Stephan Fernandez (V.5.2 by Stephan Fernandez.Spain)。

  Nimda.e

  该变种是金山公司反病毒应急处理中心于10月30日凌晨发现。根据金山公司对此变种的技术分析得知,其危害性与最初版的尼姆达有过之而无不及,而且将会是近期在互联网上迅速传播的大热恶意蠕虫。它与Nimda.a的不同之处在于:

   1、附件名字从Readme.exe改为Sample.exe

  2、感染IIS系统时生成的文件从Admin.dll改为Httpodbc.dll

  3、在NT/2000及相关系统,病毒拷贝自己到windows的system目录下,不再叫mmc.exe,而用Csrss.exe的名字

  金山公司提醒用户尽快更新杀毒软件或到金山毒霸网站下载专杀工具,以防患于未然。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 尼姆达病毒变种周四全球网上作恶 2001-11-02 11:06
· 《纽约时报》网站遭尼姆达变种病毒入侵 2001-11-01 16:45
· 尼姆达变种病毒感染率 篡升全球第4名 2001-11-01 14:15
· 我国发现NIMDA病毒变种NIMDA.E 2001-10-31 14:52
· Nimda病毒变体正在亚太区蔓延 2001-10-31 14:00
· 恶意病毒之新变种病毒—尼姆达Ⅱ之简介 2001-10-31 00:20
· 与尼姆达Ⅱ相关的IIS UNICODE Bug全面解析 2001-10-30 23:21
· 尼姆达Ⅱ利用的微软邮件程序漏洞之FAQ 2001-10-30 22:57
· 尼姆达Ⅱ利用的微软邮件程序漏洞介绍 2001-10-30 22:48
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 尼姆达Ⅱ(nimda.E)病毒专题 2001-10-30 09:46
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号