个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
Maldal又有新变种 蠕虫Maldal.J近日现身
2002年04月05日14:39:57 金山毒霸编译 
302 Found

302 Found


nginx/1.0.5
  病毒名称:W32.Maldal.J

  发现日期:2002-04-03

  病毒类型:特洛伊木马、蠕虫

  感染长度:24064、11264字节

  危害级别:

  病毒简介:

  这是一个邮件蠕虫病毒,同时也会把用户的击键情况记入日志文件。此病毒运行后,首先会在被感染机器上的Outlook地址簿、MSN Messenger联系人列表以及html文件中寻找邮件地址,找到后就会向这些地址发送带毒邮件。在病毒邮件体内,有一个指向FixerData.exe文件的Html链接。点击之后,该文件会从某个指定的站点下载并执行Data.exe文件。此文件就是病毒的邮件发送组件。

  病毒危害:

  1.发送大量带毒邮件:会向Outlook地址簿、MSN Messenger及Html文件中的邮件地址发送大量带毒邮件;

  2.修改文件:在被感染机器上会用一个文本文件来覆盖自身;

  3.泄露机密信息:会将Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码发送给病毒作者;

  4.威胁安全设置:会把用户的击键情况记入日志文件,然后发送给病毒作者;

  技术特征:

  病毒运行后,会出现如下情况;

  首先弹出对话框:

  


  并将自身拷贝至%Windows%System目录下,且用一个文本文件覆盖原始文件。该文本文件包含有此病毒的完全路径及文件名称。然后它会追踪打开的窗口并将击键记录存储在%Windows%system<病毒文件名>.txt文件当中。

  比如,若原始的病毒文件名为C:TempTest.exe,它就会相应的生成C:%Windows%SystemTest.exe文件,并且用一个含有字符串"C:TempTest.exe"的文本文件覆盖掉C:TempTest.exe ,而记录击键情况的日志文件便是C:%Windows%SystemTest.txt。

  注意:%Windows% 是不定的,病毒首先搜索此文件夹(默认的是C:Windows或 C:Winnt),并将自身拷贝到该文件夹下。随后,该文本文件被发送给病毒作者。

  接着,病毒会在Outlook地址簿、MSN Messenger联系人列表以及html文件中寻找邮件地址,找到后就会向这些地址发送带毒邮件。其邮件内容可能如下:

  I‘ve got this surprise for you ;)

  I know what you need at this **** time.

  <Link to Downloader Executable>

  Have fun and don‘t forget :P YOU KNOW

  WHAT I MEAN !

  bye

  或

  Dear User,

  McAfee.com has recieved an alert from you.

  We believe that you are infected with W32/ZaCker.Trojan@MM. This High Risk virus allows hackers to control your PC.

  To clean and protect your PC from the virus :

  <Link to Downloader Executable>

  For more information about the virus :

  <Link to blank writeup on Mcafee.com>

  Sincerely,

  McAfee.com

  Copyright

  2002 McAfee.com Corporation / All Rights Reserved.

  此外,它还会将键值

  <病毒文件名> %Windows%system<worm file name>.exe

  添加至如下注册表键中:

  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices

  这样每次启动Windows时病毒会自动运行。

  同时,也会将如下键值

  Day <Current day of the month>

  Start 5

  Path <path to worm>

  Mail 5

  加至注册表:

  HKEY_LOCAL_MACHINESoftware
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 新型蠕虫“Maldal.D”以攻击杀毒软件为目标 2003-04-22 11:36
· W32/Maldal.k@MM病毒小档案 2002-04-26 15:07
· 新病毒W32/Maldal.i@MM会修改您的桌面 2002-02-22 14:18
· 病毒同杀毒软件斗法示威 金山毒霸拉响升级警报 2002-01-09 19:06
· 先瘫杀毒软件再删文件 新病毒成杀毒软件克星 2002-01-09 19:04
· 今是病毒年? 新病毒竟然攻击防毒软件 2002-01-08 14:16
· 图文并茂解说最新病毒Win32.Maldal.G 2002-01-07 16:53
· 专以杀毒软件为打击目标的蠕虫诞生 2002-01-07 15:43
· 敢以杀毒软件为打击目标 新型蠕虫愈发猖獗 2002-01-03 11:18
· 最新病毒W32.Maldal.D@mm完全档案 2001-12-30 14:50
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· Maldal.D蠕虫病毒专题 2002-01-09 18:51
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号