个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
警告!“全力防备恶性蠕虫‘怪物’的袭击”
2003年06月09日09:39:34 日经BP 
[an error occurred while processing this directive]
  【日经BP社报道】美国Network Associates于当地时间6月5日发出警告,将电子邮件蠕虫“怪物”(又名Bugbear.B或“W32/Bugbear,b@MM”)的危险度定为“高”。芬兰的F-Secure以及英国的MessageLabs也对该蠕虫发出了警告。

  Network Associates公司最早是在6月3日检测到“怪物”的,目前该蠕虫已经对包括北美和欧洲在内的多个国家造成损失。F-Secure公司最早是在芬兰时间6月5日的早上检测到的。另外MessageLabs公司表示已经在106个国家共收到3万5000件报告。

  “怪物”通过电子邮件向登记在本地系统地址簿中的用户发送自身的复制文件。发件人地址可以是别人的或者是伪造的,发件人地址的主人不一定是受感染用户。另外“怪物”从扩展名为“.DBX”、“.EML”、“INBOX”、“.MBX”、“.MMF”、“.NCH”、“.ODS”以及“.TBB”的文件中筛选出任意的电子邮件地址进行发送。

  此外,“怪物”还可以通过网络共享扩大感染。利用缺省SMTP引擎在启动文件夹中建立非标准的“.EXE”文件,然后可以进一步打开TCP端口1080。

  “怪物”中包含如下与银行相关的域名清单。

  -- 1natbanker.com

  -- 1nationalbank.com

  -- 1stfederal.com

  -- 1stnatbank.com

  -- 1stnationalbank.com

  -- 365online.com 53.com

  电子邮件的主题名有多种。其中主要包括以下几种。

  -- Announcement

  -- Daily Email Reminder

  -- fantastic

  -- free shipping!

  -- Get 8 FREE issues -- no risk!

  -- Get a FREE gift!

  -- Hello!

  -- Hi!

  -- hmm..

  -- Interesting...

  -- Introduction

  -- Just a reminder

  -- Lost & Found

  -- Market Update Report

  电子邮件的正文和附件名也有多种。在附件名中可能包含“Card”、“Docs”、“image”、“images”、“music”、“news”、“photo”、“pics”、“readme”、“resume”、“Setup”、“song”或者“video”等单词。

  “怪物”在发作以后,将使如下安全性程序失效。

  -- ACKWIN32.exe

  -- ANTI-TROJAN.exe

  -- AUTODOWN.exe

  -- AVE32.exe

  -- AVKSERV.exe

  -- AVPDOS32.exe

  -- AVPM.exe

  -- BLACKICE.exe

  -- SAFEWEB.exe

  -- SCANPM.exe

  -- SCRSCAN.exe

  -- SERV95.exe

  -- VET95.exe

  -- VETTRAY.exe

  -- VSCAN40.exe

  -- ZONEALARM.exe

  此外,“怪物”还将在注册表中写入以下内容来取得程序文件路径。

  -- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Program

  -- FilesDir

  将偿试感染以下文件。

  -- hh.exe

  -- mplayer.exe

  -- notepad.exe

  -- regedit.exe

  -- scandskw.exe

  -- winhelp.exe

  -- ACDSee32\ACDSee32.exe

  -- Adobe\Acrobat 4.0\Reader\AcroRd32.exe

  -- adobe\acrobat5.0\reader\acrord32.exe

  -- AIM95\aim.exe

  -- CuteFTP\cutftp32.exe

  “‘怪物’利用了多种技术,是一种十分狡猾的蠕虫。除了具有UPX压缩、利用随机键加密、后门、Key Locking以及发送大量电子邮件等功能以外,还具有网络蠕虫的所有功能”(F-Secure公司的产品经理、Mikael Albrecht)
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 上半年全球出现3855个病毒 Bugbear-B最可恨 2003-07-30 10:36
· BUGBEAR 等多种新型蠕虫病毒掀起了网络风浪 2003-07-11 17:29
· 四大病毒危害互联网 升级杀毒软件迫在眉睫 2003-07-10 11:18
· “妖怪”病毒下手 欲窃1200家银行账号密码 2003-06-11 14:24
· “妖怪”变种疯狂攻击 遭袭用户可直逼百万 2003-06-10 17:30
· 泄露机密资料危险 Bugbear病毒变种肆虐全球 2003-06-09 09:38
· 中东地区出现专门盗取密码和信用卡资料病毒 2003-06-09 09:37
· 熊熊虫变种病毒突袭全球 通过电子邮件传播 2003-06-08 13:10
· “妖怪”横行网上 新型电脑病毒正波及多国 2003-06-08 13:07
· 金山毒霸妖怪病毒专杀工具更新查杀最新变种 2003-06-06 19:54
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号