个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
四级蠕虫“恶邮差”新变种详细技术分析文档
2003年03月25日06:11:54 金山毒霸安全资讯网 
[an error occurred while processing this directive]
  Worm.Supnot.e.107008

  病毒长度:107008

  病毒激活后会复制到系统目录,文件名可能为winrpc.exe、WinHelp.exe、RAVMOND.exe、WinDriver.exe、WinGate.exe或syshelp.exe并修改注册表启动项、txt文件打开的关联。

  病毒同时会在系统目录生成kernel66.dll、lly668.dll、Task688.dll、reg678.dll、111.dll文件,这是一个窃取Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码的后门。病毒运行后会搜索本地文件目录,找后缀名是.ht*的文件,从这些文件中找邮件地址,并发带毒邮件。

  病毒还会枚举网上邻居,将病毒自己拷贝到对应机器共享目录重,可能的文件名为:

  MSN Password Hacker and Stealer.exe、SIMS FullDownloader.zip.exe、Winrar + crack.exe、Star Wars II Movie Full Downloader.exe、MoviezChannelsInstaler.exe、Age of empires 2 crack.exe、CloneCD + crack.exe、Sex_For_You_Life.JPG.pif、AN-YOU-SUCK-IT.txt.pif、100 free essays school.pif、Mafia Trainer!!!.exe、Panda Titanium Crack.zip.exe、How To Hack Websites.exe、The world of lovers.txt.exe、autoexec.bat

  Are you looking for Love.doc.exe

  带毒邮件特征

  附件名为以下之一:

  "Pics.ZIP.scr";"images.pif";"README.TXT.pif";"Interesting.exe";"Source.exe";"YOU_are_FAT!.TXT.pif";"enjoy.exe";"Doom3 Preview!!!.exe";"driver.exe";"About_Me.txt.pif"

  信件主题为以下之一:

  "See the attachement";"Hi";"Hi Dear";"Attached one Gift for u..";"Help";"Great";"for you";"Last Update";"Let’s Laugh";"Reply to this!"

  邮件的内容为以下之一:

  1 、’For further assistance, please contact!’

  2 、’Copy of your message, including all the headers is attached.’

  3 、’This is the last cumulative update.’

  4 、’Tiger Woods had two eagles Friday during his victory over Stephen Leaney. (AP Photo/Denis Poroy)’

  5 、’Send reply if you want to be official beta tester.’

  6 、’This message was created automatically by mail delivery software (Exim).’

  7 、’It’,27h,’s the long-awaited film version of the Broadway hit. Set in the roaring 20’,27h,’s, this is the story of Chicago chorus girl Roxie Hart (Zellweger), who shoots her unfaithful lover (West).’8 、’Adult content!!! Use with parental advisory.’9 、’Patrick Ewing will give Knick fans something to cheer about Friday night.’

  10 、’Send me your comments...’

  另外,病毒会对局域网中的NT/2K/XP机器的Administrator、Guest用户进行密码猜测,当猜测中密码,病毒将自己复制到对方机器的的系统目录(system32),文件名为NetServices.exe,然后伪装成名字为“Microsoft NetWork FireWall Services”的服务并启动。从而感染了该机器。病毒所用的密码表为:

  123

  321

  123456

  654321

  guest

  administrator

  admin

  111111

  666666

  888888

  abc

  abcdef

  abcdefg

  12345678

  abc123

  root

  1

  111

  1234

  !@#$

  asdf

  asdfgh

  !@#$%

  !@#$%^

  !@#$%^&

  !@#$%^&*

  sql

  server

  passwd

  password

  12345

  54321

  pass

  0

  000000

  00000000

  007

  110

  11111111

  12

  121212

  123123

  1234567

  123456789

  123abc

  123asd

  2002

  2003

  2600

  88888888

  a

  aaa

  abcd

  Admin

  admin123

  alpha

  computer

  database

  enable

  god

  godblessyou

  home

  Internet

  Login

  login

  love

  mypass

  mypass123

  mypc

  mypc123

  oracle

  owner

  Password

  pc

  pw

  pw123

  pwd

  secret

  sex

  super

  sybase

  temp

  temp123

  test

  test123

  win

  xp

  xxx

  yxcv

  zxcv
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· supnot现变种 金山毒霸恶邮差专杀工具升级 2003-07-29 18:17
· “恶邮差”恶性蠕虫病毒新变种再度威胁用户 2003-05-13 16:15
· 网络再次告急,“恶邮差”蠕虫病毒卷土重来 2003-05-12 19:58
· "恶邮差(Supnot.127488.h)" 新变种分析报告 2003-05-12 16:28
· `恶邮差`W32.Lovgate.C@mm详细技术分析文档 2003-03-03 12:06
· 提醒:“恶邮差”与lovegate.c病毒原本一家 2003-02-26 10:30
· 特洛伊木马借尸还魂 LoveGate.C入侵多台PC 2003-02-26 09:58
· 蠕虫病毒LoveGate现身 能通过邮件快速传播 2003-02-25 20:57
· 防护小技巧:一招鲜防范“恶邮差”蠕虫病毒 2003-02-25 14:43
· 四级蠕虫病毒“恶邮差”究竟“恶”在哪里? 2003-02-25 10:58
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “恶邮差”病毒专题 2003-02-25 14:16
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号