个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
W32/Maldal.k@MM病毒小档案
2002年04月26日15:07:07 金山毒霸编译 
302 Found

302 Found


nginx/1.0.5
  病毒名称:W32/Maldal.k@MM

  别名:W32.Maldal.K@mm (Symantec) , WORM_MALDAL.K (Trend)

  发现日期:2002-04-22

  病毒长度:21,504字节

  病毒类型:邮件病毒

  病毒特征:

  此邮件蠕虫会向Outlook地址簿、MSN Messenger及HTM、HTML文件中的所有邮件地址发送带毒邮件,其邮件格式如下:

  From:webmaster@whitehouse.gov

  主题:Please , read the message

  正文:I‘ve recieved a message from the Whitehouse.gov asking me to give my opinion about the war in the Middle East using the Peace Messanger I attached . Send your opinion and ask them to kill Sharon .

  或Whitehouse.gov invites you to give and share your opinion about the war in the Middle East . Your voices may change the destny of two countries . Palestine , Israel and peace . These things are what you should write about. Your message will be sent to Whitehouse.gov and it will be shown in the main page. Downloade the Peace Messanger and send us your info: http://removed/whitehouse/MiddleastWar/Usersvoices/PeaceMessanger.exe

  Know that your message will not be ignored.

  Thank you .

  附件为:PeaceMessanger.exe

  附件运行后,病毒即会感染机器,它首先弹出一张表格:

  


  随后在系统目录下创建病毒副本,并修改注册表运行键,使得系统每次启动时,病毒都会自动运行:

  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion

  RunServicesaCker

  同时还会创建如下注册表键:

  HKEY_LOCAL_MACHINESoftwareaswear

  HKEY_LOCAL_MACHINESoftwareDaLa

  HKEY_LOCAL_MACHINESoftwareLoves

  HKEY_LOCAL_MACHINESoftwareaCker

  最后,病毒便利用SMTP及邮件服务器mail.hotmail.com向外发送病毒邮件。

  感染迹象:

  感染后会出现如下注册表键:

  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion

  RunServicesaCker

  HKEY_LOCAL_MACHINESoftwareaswear

  HKEY_LOCAL_MACHINESoftwareDaLa

  HKEY_LOCAL_MACHINESoftwareLoves

  HKEY_LOCAL_MACHINESoftwareaCker

  传染方式:

  病毒以可执行文件附件的形式传播,一旦运行该可执行文件即会感染本地机器,随后向外发送带毒邮件。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号