个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
重量级病毒“恶邮差”最新变种技术分析文档
2003年02月24日23:12:40 金山反病毒资讯网 
[an error occurred while processing this directive]
  病毒名称:Worm.Supnot.78858.c

  病毒中文名称:恶邮差

  病毒类型:蠕虫

  病毒长度:78848

  危害级别:

  传播速度:

  技术特征:该病毒是蠕虫Supnot的最新变种,病毒用ASPack压缩,并且改进了以前版本通过邮件传播方面的性能。

   病毒运行后会搜索本地文件目录,通过收件箱中的邮件地址向外发送带毒邮件传播自身。

   病毒激活后会复制自身到系统目录,文件名可能为winrpc.exe、WinGate.exe、WinRpcsrv.exe、rpcsrv.exe或syshelp.exe。病毒可能还会在系统目录生成1.dll、ily.dll、Task.dll、reg.dll等文件。病毒还会修改注册表中系统启动项和txt文件打开的关联等。

   病毒感染Windows95、98、ME的系统后修改win.ini文件,在其winsows节中添加run=rpcsrv.exe。病毒会试图生成木马文件(如1.dll、ily.dll、Task.dll、reg.dll)到系统目录下,会修改注册表,搜寻网络共享目录,监听10168端口,允许黑客在被感染的机器上执行不同的动作。

   病毒感染是WindowsNT、2000、XP的系统后会复制到ssrv.exe到系统目录,并修改注册表,启动木马为服务,遍历本地网络,试图登陆其他计算机。

  带毒邮件的特征:

  可能的附件名:

  fun.exe

  humor.exe

  docs.exe

  s3msong.exe

  midsong.exe

  billgt.exe

  Card.EXE

  SETUP.EXE

  searchURL.exe

  tamagotxi.exe

  hamster.exe

  news_doc.exe

  PsPGame.exe

  joke.exe

  images.exe

  pics.exe

  Roms.exe

  Sex.exe

  Setup.exe

  Source.exe

  _SetupB.exe

  Pack.exe

  LUPdate.exe

  Patch.exe

  CrkList.exe

  病毒会根据收件箱里面的邮件回复带毒邮件给原始发件人,这时的带毒邮件的主题和内容就跟原始邮件有关。此外,病毒还有可能选择以下主题、内容:

  可能的主题:

  Documents

  Roms

  Pr0n!

  Evaluation copy

  Help

  Beta

  Do not release

  Last Update

  The patch

  Cracks!

  可能的邮件正文:

   Send me your comments...

   Test this ROM! IT ROCKS!.

   Adult content!!! Use with parental advisory.

   Test it 30 days for free.

   I‘m going crazy... please try to find the bug!.

   Send reply if you want to be official beta tester.

   This is the pack ;)

   This is the last cumulative update.

   I think all will work fine.

   Check our list and mail your requests!
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· supnot现变种 金山毒霸恶邮差专杀工具升级 2003-07-29 18:17
· “恶邮差”恶性蠕虫病毒新变种再度威胁用户 2003-05-13 16:15
· 网络再次告急,“恶邮差”蠕虫病毒卷土重来 2003-05-12 19:58
· "恶邮差(Supnot.127488.h)" 新变种分析报告 2003-05-12 16:28
· 四级蠕虫“恶邮差”新变种详细技术分析文档 2003-03-25 06:11
· `恶邮差`W32.Lovgate.C@mm详细技术分析文档 2003-03-03 12:06
· 提醒:“恶邮差”与lovegate.c病毒原本一家 2003-02-26 10:30
· 特洛伊木马借尸还魂 LoveGate.C入侵多台PC 2003-02-26 09:58
· 蠕虫病毒LoveGate现身 能通过邮件快速传播 2003-02-25 20:57
· 防护小技巧:一招鲜防范“恶邮差”蠕虫病毒 2003-02-25 14:43
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “恶邮差”病毒专题 2003-02-25 14:16
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号