个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
金山国内率先截获妖怪病毒Tanatos(BugBear)
2002年10月02日20:04:10 金山反病毒资讯网 
[an error occurred while processing this directive]
  病毒名称:I-Worm.Tanatos.50688

  病毒类型:蠕虫病毒

  病毒长度:50688字节

  危害级别:中

  传播速度:高

  技术特征:

  这是一个通过感染电子邮件传播的蠕虫病毒。该病毒用VC++写成,运行后会开启一个后门程序,使用户的计算机可被远程监控。它具有如下特征:

   (1)复制自己到Windows系统目录并生成随机的文件名,然后在注册表HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce 里添加

  键值,使自己可以在下次开机后自动运行。

  (2)释放一个DLL文件到Windows系统目录并生成随机的文件名,用以监测键盘输入。

   (3)开启一个后门程序,打开36794端口监听被感染机器,可远程执行诸如发送接收文件,发送用户信息,执行指定文件,关闭程序等操作。

   (4)该蠕虫会开启用户机器上的HTTP服务,使得用户机器可被远程操作。

   (5)该蠕虫会遍历局域网并搜索其中是否包含可写的系统启动目录,如果有就复制自己到该目录。

   (6)在没有打补丁的机器上,该蠕虫会利用IFrame漏洞感染传播。

   (7)搜索后缀名为*.ODS, *.MMF, *.NCH, *.MBX, *.EML, *.TBB, *.DBX的文件中的Email地址,通过系统默认的SMTP服务器发送带有该蠕虫的邮件,并随机选择用户机器

  中的文件做为邮件内容,随机生成附件名。邮件主题可能是下列中的一个:

  Greets!

  Get 8 FREE issues - no risk!

  Hi!

  Your News Alert

  $150 FREE Bonus!

  Re:

  Your Gift

  New bonus in your cash account

  Tools For Your Online Business

  Daily Email Reminder

  News

  free shipping!

  its easy

  Warning!

  SCAM alert!!!

  Sponsors needed

  new reading

  CALL FOR INFORMATION!

  25 merchants and rising

  Cows

  My eBay ads

  empty account

  Market Update Report

  click on this!

  fantastic

  wow!

  bad news

  Lost & Found

  New Contests

  Today Only

  Get a FREE gift!

  Membership Confirmation

  Report

  Please Help...

  Stats

  I need help about script!!!

  Interesting...

  Introduction

  various

  Announcement

  history screen

  Correction of errors

  Just a reminder

  Payment notices

  hmm..

  update

  Hello!

  (8)蠕虫会搜索下面的程序并试图关闭它们:

  ZONEALARM.EXE WFINDV32.EXE WEBSCANX.EXE VSSTAT.EXE

  VSHWIN32.EXE VSECOMR.EXE VSCAN40.EXE VETTRAY.EXE

  VET95.EXE TDS2-NT.EXE TDS2-98.EXE TCA.EXETBSCAN.EXE SWEEP95.EXE SPHINX.EXE SMC.EXESERV95.EXE SCRSCAN.EXE SCANPM.EXE SCAN95.EXESCAN32.EXE SAFEWEB.EXE RESCUE.EXE RAV7WIN.EXERAV7.EXE PERSFW.EXE PCFWALLICON.EXE PCCWIN98.EXEPAVW.EXE PAVSCHED.EXE PAVCL.EXE PADMIN.EXE[未结束]
[1] [2]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 上半年全球出现3855个病毒 Bugbear-B最可恨 2003-07-30 10:36
· BUGBEAR 等多种新型蠕虫病毒掀起了网络风浪 2003-07-11 17:29
· 四大病毒危害互联网 升级杀毒软件迫在眉睫 2003-07-10 11:18
· “妖怪”病毒下手 欲窃1200家银行账号密码 2003-06-11 14:24
· “妖怪”变种疯狂攻击 遭袭用户可直逼百万 2003-06-10 17:30
· 警告!“全力防备恶性蠕虫‘怪物’的袭击” 2003-06-09 09:39
· 泄露机密资料危险 Bugbear病毒变种肆虐全球 2003-06-09 09:38
· 中东地区出现专门盗取密码和信用卡资料病毒 2003-06-09 09:37
· 熊熊虫变种病毒突袭全球 通过电子邮件传播 2003-06-08 13:10
· “妖怪”横行网上 新型电脑病毒正波及多国 2003-06-08 13:07
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号