个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
恶性蠕虫`妖怪`(Wrom.Tanatos)变种分析报告
2003年06月06日18:29:18 金山毒霸安全资讯网 
[an error occurred while processing this directive]
  病毒名称:Wrom.Tanatos.b.72192

  病毒类型:蠕虫

  病毒长度:72192

  危害级别:

  传播速度:

  技术特征:

   该病毒是蠕虫“妖怪”(Worm.Tanatos)的最新变种,采用UPX进行压缩。病毒采用邮件和局域网络共享传播,感染指定的可执行文件,释放一个后门程序,在被感染计算机上留下一个后门。

  病毒行为:

   1、病毒将自己复制到操作系统的“启动”文件夹中,并且文件名是随机生成的,如:

   WIN9X系统: C:\windows\Star Menu\Programs\Startup\FYCF.EXE

   Win2000及以上系统: C:\Documents and Settings\(username)\Start Menu\Programs\Startup\FYCF.EXE

   2、在本地计算机中查找在以下类型的文件,并在其中搜索EMAIL地址。病毒会收集发信人和是收信人地址,这样病毒在发信的时候会用不同的发信人,从而更好将自己隐藏在被感染的计算机里;

   病毒搜索的文件类型:

   .DBX

   .EML

   .INBOX

   .MBX

   .MMF

   .NCH

   .ODS

   .TBB

   病毒可能使用的邮件主题

   25 merchants and rising

   Announcement

   bad news

   CALL FOR INFORMATION!

   click on this!

   Correction of errors

   Cows

   Daily Email Reminder

   empty account

   fantastic

   free shipping!

   Get 8 FREE issues - no risk!

   Get a FREE gift!

   Greets!

   Hello!

   Hi!

   history screen

   hmm..

   I need help about script!!!

   Interesting...

   Introduction

   its easy

   Just a reminder

   Lost & Found

   Market Update Report

   Membership Confirmation

   My eBay ads

   New bonus in your cash account

   New Contests

   new reading

   News

   Payment notices

   Please Help...

   Re: $150 FREE Bonus!

   Report

   SCAM alert!!!

   Sponsors needed

   Stats

   Today Only

   Tools For Your Online Business

   update

   various

   Warning!

   wow!

   Your Gift

   Your News Alert

   病毒可能使用的邮件内容:

   Card

   Docs

   image

   images

   music

   news

   photo

   pics

   readme

   resume

   Setup

   song

   video

   病毒采用的附件名会是一个有双后缀的文件名,比如:ie.doc.pif,但最后的后缀名可能是:

   .exe

   .pif

   .scr[未结束]
[1] [2]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· “妖怪”病毒下手 欲窃1200家银行账号密码 2003-06-11 14:24
· “妖怪”变种疯狂攻击 遭袭用户可直逼百万 2003-06-10 17:30
· 警告!“全力防备恶性蠕虫‘怪物’的袭击” 2003-06-09 09:39
· 泄露机密资料危险 Bugbear病毒变种肆虐全球 2003-06-09 09:38
· 中东地区出现专门盗取密码和信用卡资料病毒 2003-06-09 09:37
· 熊熊虫变种病毒突袭全球 通过电子邮件传播 2003-06-08 13:10
· “妖怪”横行网上 新型电脑病毒正波及多国 2003-06-08 13:07
· 金山毒霸妖怪病毒专杀工具更新查杀最新变种 2003-06-06 19:54
· 金山截获破坏力惊人的“妖怪”病毒最新变种 2003-06-06 18:42
· “妖怪”病毒之复活,其变种会让你没有秘密 2003-06-06 17:12
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号