个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
金山公司截获最新病毒--蠕虫新娘Worm.Bride
2002年11月06日21:45:48 金山反病毒资讯网 
[an error occurred while processing this directive]
  病毒名称:Worm.Bride.114688

  病毒类型:蠕虫

  感染长度:114688字节

  危害级别:

  传播速度:

  技术特征:

  这是一个通过邮件传播的蠕虫,病毒本身是一个约150K的PE程序,用Visual Basic编写。病毒具有如下特征:

  (1)复制自身到系统目录下,命名为REGEDIT.EXE;复制自身到Windows的桌面目录下,命名为EXPLORER.EXE。

  (2)在注册表项HKCUSoftwareMicrosoftWindowsCurrentVersionRun下添加键值regedit = %WinSystem%regedit.exe,使蠕虫随系统启动自动运行。

  (3)该蠕虫会尝试关闭进程中的一些反病毒软件。

  (4)该蠕虫会搜索所有HTM和DBX文件中的EMAIL地址,并将自己发送给搜索到的信箱地址。

  (5)该蠕虫在传播过程中会创建一些临时文件,包括:Windows桌面目录下,文件名为Help.eml;Windows临时目录下,文件名为Brade0.tmp,Brade1.tmp。

  (6)该蠕虫会释放一个FUNLOVE病毒的变种到系统目录下,命名为MSCONFIG.EXE 。

  (7)当蠕虫内部的计数为特定值时,它会尝试打开以下网站:  

   http://www.hotmail.com

   http://www.sex.com

  (8)该蠕虫邮件具有以下特征:

    .邮件主题为空。

    .邮件的附件名为README.EXE

    .邮件内容会含有如下信息:

   Hello,

   Product Name: < ... >

   Product Id: < ... >

   Product Key: < ... >

   Process List: < ... >

   Thank you.

  其中括号中的内容为被感染机器上对应的系统信息。

  (9)该蠕虫利用IFRAME漏洞传播,这样在没有打补丁的用户机器上,预览即会激活该蠕虫。

  请升级金山毒霸进行查杀。  
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 滥发邮件且夹带Funlove 警惕“新娘”进门! 2002-11-08 14:32
· 韩国网民不让“新娘”进门 以防止迷晕电脑 2002-11-07 12:58
· 类似于“求职信”的Braid蠕虫病毒开始蔓延 2002-11-06 08:49
· 警惕携带Funlove变种的新蠕虫病毒“Braid” 2002-11-05 10:27
· 病毒警报:小心可传播Funlove变种的邮件蠕虫 2002-11-05 09:04
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “新娘”蠕虫专题 2002-11-08 14:44
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号