个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
又见病毒 警惕微软的“安全升级程序”
2002年03月08日09:33:35 赛迪网 
[an error occurred while processing this directive]
  3月6日,数家电脑安全公司警告称,又一种病毒本周起开始在网上传播,该病毒伪装成微软的安全升级程序。

  该病毒是一种群发邮件蠕虫病毒,有各式各样的名字如I-worm. Gibe、W32/Gibe@mm 和 WORM_GIBE.A等等。它不携带致命性的载荷,但能安装特洛伊后门,使攻击者能够远程登录受感染的系统。

  Gibe病毒一般化名Q216309.exe,作为信件的附件发给受害者,信件的开始语如下:

  From: Microsoft Corporation Security Center

  mailto:rdquest12@microsoft.com]

  To: Microsoft Customer

  Subject: Internet Security Update

  Attachment: q216309.exe

  Microsoft Customer,

  this is the latest version of security update, the update which eliminates all known security vulnerabilities affecting Internet Explorer and MS Outlook/Express as well as six new vulnerabilities, and is discussed in Microsoft Security Bulletin MS02-005. Install now to protect your computer from these vulnerabilities, the most serious of which could allow an attacker to run code on your computer.

  (亲爱的微软用户:

  这是安全升级程序的最新版本,可消除Internet Explorer、MS Outlook/Express的所有已知安全缺陷,另外还可消除其它六个新的缺陷。本升级程序在微软安全公告牌MS02-005上讨论过。请立即安装本程序,使您免受这些缺陷的危害。否则,其中最坏的结果是攻击者在你的电脑运行任意代码。)

  随后信件继续描述该蠕虫病毒宣称能够防治的“缺陷”。

  该病毒用Visual Basic编写而成,并且使用Microsoft Outlook和自身的SMTP引擎进行传播。用户一旦执行Q216309.exe,它将自我复制两份副本,让使用Outlook和SMTP的部件继续传播;然后创建开通端口12378的特洛伊后门;创建一个数据文件来储存它能找到的所有电子邮件地址;创建另一个部件,搜索Outlook地址簿里的电邮地址以及所有.htm、.html、.asp 和.php文件里的地址。最后的部件一得到那些电邮地址就将它们写入数据文件。

  芬兰的电脑安全公司称,受害用户可从被感染的系统上删除所有的蠕虫部件,从而清除该病毒。该公司指出,Windows处于激活状态时,某些病毒部件是被锁住的,用户必须进入纯DOS系统删除它们,或者给病毒部件换个扩展名,然后立即重新启动系统。

  多家防毒软件公司已经升级了它们的病毒定义,以检测Gibe蠕虫病毒。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 新蠕虫攻击IE老式缺陷 给微软用户敲响警钟 2003-09-23 09:38
· 可恶病毒伪装成微软公告 用户要小心 2002-03-11 10:02
· 新病毒Gibe伪装微软补丁 意欲粉墨登场 2002-03-07 10:55
· 新病毒Gibe伪装成微软补丁 用户千万别上钩 2002-03-05 14:58
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号