个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
您的位置:首页 > 木马专栏 > 木马行为分析 > 正文 免费在线查毒
卡巴斯基:警惕新木马Webber感染您的计算机
2003年07月18日 21:08 Kaspersky Labs 
[an error occurred while processing this directive]
  卡巴斯基实验室报告,一种名为 Win32.Webber (又名“Heloc”) 新型木马病毒正通过电子邮件传播。该实验室已经收到了关于该病毒的众多报告。

   “Webber”病毒安装代理服务,通过代理服务可以发送出染毒计算机上的任何数据。上周,卡巴斯基实验室已经侦测到三种此类型的木马程序。

   从本质上来说,我们现在遇到的情况是:“黑客利用染毒计算机的资源来创建非法的扩展网络,用来发送垃圾信件。”卡巴斯基实验室反病毒研究及产品设计领导者尤今.卡巴斯基(Eugene Kaspersky)评价说:“现在最麻烦的是网络已经被非法使用达到任何目的,包括帮助黑客对大型企业或政府事业机构网站资源发起全球性的DDos攻击。”

   从2003年7月16日起,“Webber”病毒利用邮件在互联网上开始传播。

   该病毒的邮件的主题为:

   “Re: Your credit application”

   内容:

   Dear sir,

  Thank you for your online application for a Citibank Home Equity Loan.

  In order to be approved for any loan application we pull your Credit Profile and Chexsystems information, which didn't satisfy our minimum needs.

  Consequently, we regret to say that we cannot approve you for Citibank Home Equity Loan at this time.

  *Attached are copy of your Credit Profile and Your Application that you submitted with us. Please take a close look at it, you will receive hard copy by mail withing next few days.

   并携带名为"web.da.us.citi.heloc.pif"的附件。文件的名字类似于一个网站地址,所以可以轻易的迷惑用户执行染毒文件。一旦运行,此病毒会秘密的从一个远端网站服务器上下载附加的组件并安装。该Trojan的三个组件:

  EXE downloader (5664 bytes of size)

  EXE trojan (39140 bytes of size)

  DLL component (5633 bytes of size)

   该病毒会在系统注册表中自动修改运行键值:

  HKCR\CLSID\{79FA9088-19CE-715D-D85A-216290C5B738}

  InProcServer32 = %trojan DLL name%

  ThreadingModel = Apartment

  HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

  Web Event Logger = {79FA9088-19CE-715D-D85A-216290C5B738}

   中了该木马程序的计算机会被从内存中提取密码并发送给"主人"(控制此木马的黑客)。
    【责任编辑:】
金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 不要跟陌生人说话 木马病毒借道MSN卷土重来 2004-09-06 09:37
· 金山反病毒预警(2004年09月06日至09月12日) 2004-09-03 13:45
· 偷拍电影网站藏"木马" 专盗某银行个人账号 2004-09-01 19:27
· 对付木马:空手入白刃 谁动了我的电脑系统 2004-09-01 18:51
· 安全知识:端口·木马·安全·扫描应用知识 2004-09-01 16:51
· QQ防护:针对QQ木马 安全防范另类新技巧12则 2004-08-30 16:23
· 本周流行“易木马”病毒 专盗用户电子邮件 2004-08-25 18:50
· 安全指南:金山毒霸6 轻松搞定各类难缠木马 2004-08-20 11:42
· 专家透视:移动病毒虽不严重 但应防患未然 2004-08-18 09:59
· 银行携手高科技 “网银大盗”遭遇十面埋伏 2004-08-17 17:23
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 毒霸新品6增强版发布专题 2004-07-29 10:45
· 十面埋伏 围剿木马专题 2004-07-12 19:56
· 病毒木马入侵招数大曝光专题专题 2002-07-15 10:15
· 盗QQ密码-木马GOP专题 2001-12-31 23:15
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
 
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号