个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
四大病毒危害互联网 升级杀毒软件迫在眉睫
2003年07月10日11:18:46 南方日报 
[an error occurred while processing this directive]
  笔者7月9日从广州市公安局网监处获悉,近期互联网上相继出现了“BUG-BEAR”、“MOFEI”、“Muma”、“Sobig”等新计算机蠕虫病毒,这些病毒具有感染速度快、扩散面广、传播形式复杂多样等特点,可通过电子邮件、共享网络资源、感染本地文件等方式传播。广州警方要求各有关单位立即采取措施进行自查,采取升级防病毒软件最新版本、尽量关闭计算机上的共享目录、使用复杂Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码等手段,保证网络安全。

  “Bugbear”、“Mofei”、“Muma”、“Sobig”等计算机蠕虫病毒传播方式如下:

   一、I- Worm.Bugbear.b蠕虫病毒

   该病毒运行后,会将自己复制到系统目录下,并同时放出3份病毒文件,名称随机。病毒运行时会在本地系统监听1080端口,等待控制台端的连入,形成一个病毒后门,并且可以执行一些简单的控制命令。病毒会尝试感染系统目录或Program File s目录里的可执行文件,使一般的杀毒软件无法清除。病毒会试图搜索局域网内的所有共享资源,在可能的情况下把自己复制到远程系统开始菜单的启动目录中。病毒会每隔20秒就查找一下内存,当发现有当前国外流行的反病毒软件或防火墙的程序运行时,就会使它们失效。病毒会试图从后缀名为。mmf.nch.mbx.eml.tbb.dbx.ocs的文件中搜出mail地址进行邮件传播。

  二、I- WORM_ Mofei. B蠕虫病毒

   该蠕虫病毒主要攻击的系统是NT/2000/XP,蠕虫由以下文件组成:Scardsvr32.exe、scardsvr32.dll、mofei.cfg、mofei.ver、mofei.dat.蠕虫作为服务执行,蠕虫病毒不检查内存中的重复进程,病毒在windows95/98系统会写注册表键值HKEY_ LOCAL_ MA-CHIN ESoftware M icrosoftWindowsCurrent VersionRun Services的SCardSvr=%Windows%System 32SCard Svr. Exe,使病毒进程以后台服务的形式存在;在windows NT系统病毒将创建服务来运行病毒,服务名称为Smart Card Helper (服务指向病毒文件);在windows 2000/XP病毒将修改系统服务Smart Card Helper使其指向病毒文件来达到开机运行病毒的目的;病毒在内存中可以有多个进程,蠕虫连接多个互联网IP地址,造成拒绝服务攻击。蠕虫通过预先定义弱口令列表,尝试登录远程计算机和局域网内所有计算机。登录成功将自己拷贝到远程计算机。病毒利用135和139端口在受感染的计算机跟远程计算机之间传输信息,允许客户端进行操作。

  病毒会在Windows NT/2000/XP系统中创建一个名为tsinternetuser的帐号,如果计算机已经有了这个帐号,病毒会修改它的密码为6875 20,并将这个帐号加入到本地管理员组。蠕虫程序有一些错误,在特定的计算机上运行会出现找不到psapi. dll的错误提示。[未结束]
[1] [2] [3]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 互联网产业稳定发展解决网络安全问题是关键 2003-12-17 16:27
· 互联网周刊:我为手机狂 隐私权困扰手机用户 2003-12-16 11:12
· 互联网周刊:中国互联网发展这十年之悲喜事 2003-12-10 14:32
· 垃圾邮件泛滥成灾 "Sobig.F"病毒是罪魁祸首 2003-12-10 09:57
· 病毒传播期限已过 "Sobig.F"病毒仍大肆传播 2003-12-01 16:38
· eBay和微软成立旨在处理互联网安全联合组织 2003-11-14 11:05
· 微软悬赏25万美元 捉拿冲击波和SoBig制造者 2003-11-05 11:30
· 欧美互联网创传输速度新记录 7秒传部DVD片 2003-10-16 11:28
· 数字化攻击不断升级将毁灭欣欣向荣的互联网 2003-10-14 09:30
· 赵启正:中国发展互联网目前仍然有三大困难 2003-10-09 17:08
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· “巨无霸”病毒专题 2003-01-14 12:41
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号