个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
网络再次告急,“恶邮差”蠕虫病毒卷土重来
2003年05月12日19:58:10 金山毒霸 
302 Found

302 Found


nginx/1.0.5
  “恶邮差”再次肆虐网络,网络告急。金山毒霸反病毒中心在5月12日又捕获到恶性病毒“恶邮差”的新变种,命名为:worm.supnot.127488.h 。此次“恶邮差”卷土重来,完全继承了以前版本的功能,还增加了自身在宿主计算机上的生存能力。

   “恶邮差”病毒典型的破坏行为是能够根据收件箱中的邮件内容自动回复邮件,每封回复的邮件均带病毒的副本,由于接收者看到的是对已发邮件的回信,因此用户可能会放松警惕,打开附件,从而中毒。而此次变种更改进了在宿主计算机上的生存能力。病毒会添加一个新进程,在宿主机算机上开了一个后门,泄漏本机内容,让黑客轻易的控制宿主计算机;还会监视病毒主程序的状态,如果主程序被中止,病毒将立即自动重新装载病毒主程序。病毒会以困绑的方式感染EXE文件,将病毒添加到可执行程序的头部。另外,病毒在‘追杀’杀毒软件的功能也进一步改进,只要程序的进程名中包含一些杀毒软件的英文名字,就会被病毒中止,从而逃过杀毒软件的查杀。

   “恶邮差”新变种在局域网中的攻击也更据威胁。病毒会搜索局域网内的共享目录,向可写的共享目录写入自己的副本。枚举一些简单Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码,破解局域网中其它计算机的高权限用户帐号,如:Administrator等等。登录到被破解的计算机,复制自己,注册服务,用启动服务的方式激活病毒。

   目前,金山毒霸已经完全查杀“恶邮差”的所有变种,请金山毒霸用户仅快升级,避免病毒危害。非金山毒霸用户请到duba.net 下载“恶邮差”专杀工具。

   “恶邮差”的广泛传播又为我们敲响了警钟,认识的人也会发送病毒给我——“恶邮差”利用回复邮件的方式传播病毒,让人防不胜防;局域网中计算机本机的高权限用户密码过于简单让病毒有机可趁。由此可见,为了预防和防止此类病毒的肆虐,计算机用户的防泛的意识又要进一步加强了。金山毒霸反病毒工程师警告:对邮件附件中的可执行程序,不管是谁发送的,一定要在确定安全的情况下,才能使用;计算机本地高权限的用户密码一定要相对复杂,而且要定期修改;在局域网中的用户最好使用网络版杀毒软件才能有效的防止和查杀此类病毒。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· “恶邮差”“狩猎者”“费兹”病毒接踵袭来 2003-05-16 14:20
· “恶邮差”专杀工具14号更新可查杀最新变种 2003-05-14 17:37
· “恶邮差”恶性蠕虫病毒新变种再度威胁用户 2003-05-13 16:15
· "恶邮差(Supnot.127488.h)" 新变种分析报告 2003-05-12 16:28
· `恶邮差`W32.Lovgate.C@mm详细技术分析文档 2003-03-03 12:06
· 防护小技巧:一招鲜防范“恶邮差”蠕虫病毒 2003-02-25 14:43
· 四级蠕虫病毒“恶邮差”究竟“恶”在哪里? 2003-02-25 10:58
· 搜狐IT:四级新蠕虫病毒“恶邮差”害人不浅 2003-02-25 10:01
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “恶邮差”病毒专题 2003-02-25 14:16
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号