个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
新型蠕虫病毒Palyh 正通过电子邮件迅速传播
2003年05月20日10:36:38 eNet 
[an error occurred while processing this directive]
  【eNews消息】据美国媒体5月19日报道,一个伪装成来自Microsoft.com的电子邮件病毒正在迅速传播。反病毒软件销售商称该病毒能够通过局域网进行传播并且能够在受感染的PC上安装贻害无穷的"spyware"软件。

  称作Palyh或Mankx的该蠕虫显示的是发自一个伪造的地址support@microsoft.com。它内含一个可执行文件并且利用目标系统上的电子邮件地址进行自我传播,还能够在局域网上传播到其它的运行微软视窗的电脑上。尽管该可执行文件有.pi or .pif扩展名,但却是一个.exe文件。因为微软视窗处理文件是依照它们内部结构进行而不是它们与内里不符的扩展名,所以当一旦双击该文件时,视窗将运行该可执行文件。

  据电子邮件外包业务公司MessageLabs称,该蠕虫看起来好象发源于荷兰,但周一上午有60%多的受感染邮件来自英国。这家位于英国的公司称,截止周一它的服务器已经截留了34000封有这样蠕虫病毒的电子邮件,其高峰期时达到每264封电子邮件中就发现有一封邮件是Palyh病毒邮件。

  美国是该病毒感染第二多的国家,受感染的电子邮件达到6%。MessageLabs公司的病毒分析师Mark Toshak说:“英国目前受到了最严重的感染。”

  反病毒软件公司Kaspersky Labs称,Palyh能够通过一个附件进入一台目标电脑或者通过局域进行自我复制。该蠕虫自我复制进微软视窗的MSCCN32.exe目录,并且在系统注册自动运行键中注册该文件以便能够被放入内存并且当系统导入时能够自动地运行。但是由于其代码中的某些错误,Palyh有时会复制进其它的目录并且因此有时自动运行功能失效。

  据Kaspersky的公告称,当该病毒无误地自我复制时,它就开始其传播了。位于俄罗斯的该公司说:“为了进行传播,Palyh先扫描所有带有txt、eml、html、htm、dbx、wab扩展名的文件,然后从中选择它认为是电子邮件地址的对象。接着Palyh向使用SMTP服务器上的电子邮件软件进攻并且发送自己到被发现的邮件地址。”为了在局域网上进行传播,Palyh自我复制到其它的本地电脑上视窗自动运行文件夹。

  Kaspersky称,尽管该病毒自己并没有多少危害,但它有能力装载其它引起危害的内容,通过这样,它能够秘密地安装自己新的版本或使受感染的目标留有spyware的程序。所谓的spyware就是在不经用户本人同意的情况下在PC上安装自己的软件。它也许能够监视网络浏览器或记录Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码、信用卡信息或其它的电子商务数据,并且为不怀好意的第三方获得。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 垃圾邮件泛滥成灾 "Sobig.F"病毒是罪魁祸首 2003-12-10 09:57
· 病毒传播期限已过 "Sobig.F"病毒仍大肆传播 2003-12-01 16:38
· 微软悬赏25万美元 捉拿冲击波和SoBig制造者 2003-11-05 11:30
· 反垃圾邮件站点遭受 DDoS和Sobig的联合攻击 2003-09-27 14:34
· 巨无霸病毒的下一个变种可能会更加“狡猾” 2003-09-16 14:28
· 专家称:Sobig病毒使我们需要更安全电子邮件 2003-09-11 14:13
· SoBig病毒昨日偃旗息鼓 仍需警惕新变种来袭 2003-09-11 12:56
· 八月病毒狂潮来袭 创病毒爆发史上最高纪录 2003-09-08 16:51
· 8月病毒排行榜 首恶为“Worm/Sobig.F”病毒 2003-09-05 10:08
· IDC报告称 病毒威胁促使反病毒软件销售倍增 2003-09-04 10:37
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “巨无霸”病毒专题 2003-01-14 12:41
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号