个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
网盟发现能更改安全程序设置的邮件蠕虫病毒
2002年10月11日16:43:27 sina.com.cn" target="_blank" style='text-decoration: underline;color: #0000FF'>sina.com.cn" target="_blank" style='text-decoration: underline;color: #0000FF'>新浪科技 
[an error occurred while processing this directive]
  美国网络联盟公司旗下的著名反病毒紧急响应小组AVERT (Anti-Virus Emergency Response Team)近期对最新发现的蠕虫病毒W32/Bugbear@MM进行了一次中级风险评估,发现大规模邮件蠕虫能更改安全程序设置。Bugbear是一种破坏性的大规模邮件蠕虫,通过网络共享和把自己发送到本地用户地址簿进行传播。该病毒还包含一个拥有注册密钥功能的后门特洛伊组件。它首次被McAfee AVERT英国研究实验室发现,并相继在美国、英格兰和印度发现。美国网络联盟公司(纽约证券交易所:NET)是全球著名的网络安全和网络可用性解决方案供

  应商。

  病毒症状

  Bugbear是曾被激活的互联网蠕虫,并把自己发送到本地用户地址簿里找到的地址。当运行被感染的机器时,Bugbear就把自己复制到Windows的目标系统,成为以.EXE为扩展名的随机可执行文件。本地机器注册密钥的设置是为了挂起下次系统启动。蠕虫就把自己复制到被感染机器的启动文件夹中,作为***.EXE,其中***是一个随机文件。因为Bugbear使用了大量主题头街,用户必须立即删除包含下列主题头街的邮件:

  主题包括

  * Found

  * Daily Email Reminder

  * Just a reminder

  * Lost

  * Market Update Report

  * Membership Confirmation

  * Your News Alert

  要想查看完整的潜在邮件主题行列表,请访问AVERT网站上的描述页面:vil.nai.com/vil/content/v_99728.htm.

  邮件主体

  信息主体和附件名称改变。附件名称包含一个象doc.pif.这样的双扩展名。发出的邮件在微软IE中使用不正确的MIME头街,并能导致IE在没有SP2的5.01或5.5版本下执行邮件附件。

  特洛伊组件

  Bugbear在被感染机器上打开端口36794,并且搜寻多种运行进程,一旦发现,就停止运行。运行进程包括许多流行的AV和个人防火墙产品。它向被感染机器丢下一个DLL-与注册密钥相关,这个DLL被探测为PWS-Hooker.dll。

  一旦Bugbear感染一台计算机系统,它将试图去终止系统安全程序进程。

  比如:

  * ACKWIN32.exe

  * CLEANER.exe

  * ESPWATCH.exe

  * FINDVIRU.exe

  * F-AGNT95.exe

  * NAVAPW32.exe

  * RESCUE.exe

  * SAFEWEB.exe

  * ZONEALARM

  要想查看完整的受影响安全程序清单,请访问AVERT网站上的描述页面:vil.nai.com/vil/content/v_99728.htm.

  修复

  该病毒的即时信息和修复可以通过McAfee AVERT网址在线获得vil.nai.com/vil/content/v_99728.htm. McAfee VirusScan用户应该从该页面升级他们的系统,并且使用4226 DAT文件来阻止潜在损坏。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· “妖怪”病毒下手 欲窃1200家银行账号密码 2003-06-11 14:24
· “妖怪”变种疯狂攻击 遭袭用户可直逼百万 2003-06-10 17:30
· 警告!“全力防备恶性蠕虫‘怪物’的袭击” 2003-06-09 09:39
· 泄露机密资料危险 Bugbear病毒变种肆虐全球 2003-06-09 09:38
· 中东地区出现专门盗取密码和信用卡资料病毒 2003-06-09 09:37
· 熊熊虫变种病毒突袭全球 通过电子邮件传播 2003-06-08 13:10
· “妖怪”横行网上 新型电脑病毒正波及多国 2003-06-08 13:07
· 金山毒霸妖怪病毒专杀工具更新查杀最新变种 2003-06-06 19:54
· 金山截获破坏力惊人的“妖怪”病毒最新变种 2003-06-06 18:42
· 恶性蠕虫`妖怪`(Wrom.Tanatos)变种分析报告 2003-06-06 18:29
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号