个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
“小邮差”(Worm.Mimail.e) 新变种分析报告
2003年11月04日18:44:23 金山毒霸安全资讯网 
302 Found

302 Found


nginx/1.0.5
  病毒名称: Worm.Mimail.e

  中文名称: 小邮差

  威胁级别: 4C

  受影响系统: Win9x/NT/2K/XP/2003

  病毒类型: 蠕虫

  病毒别名: I-Worm.Mimail.e[AVP]

  
该病毒大量发送病毒邮件,采用双后缀名的病毒主程序看起来像一个“屏保”文件,以此达到隐藏自己、欺骗用户的目的。DoS(拒绝服务式)攻击,大量浪费网络资源,可能导致被攻击的网站服务器瘫痪。

  
请立即升级金山毒霸病毒库到11月4日的版本,即可防止该病毒的危害。

  
技术特征

  
1、将自身复制为 %Windir%\cnfrm.exe

   病毒在 %Windir% 数据夹中创建另外两个文件:

   Zip.tmp:这个是 readnow.zip (10,912 字节) 的临时副本。

   Exe.tmp:这个是 readnow.doc.scr (10,784 字节) 的临时副本。

  
2、添加注册表启动项,以随机启动

   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

   "SystemLoad32" = "%Windir%\cnfrm.exe"

  
3、病毒使用自带的SMTP服务器发送病毒邮件:

   a.从计算机中的所有文件收集电子邮件地址,拥有下列扩展名的文件除外:

   com

   wav

   cab

   pdf

   rar

   zip

   tif

   psd

   ocx

   vxd

   mp3

   mpg

   avi

   dll

   exe

   gif

   jpg

   bmp

  
将所有的电子邮件地址写入文件 %Windir%\eml.tmp。

  
b.邮件大多以“提醒”的关键词来引诱用户打开邮件附件,如:

  
寄件人:john@<current domain> (该地址可能是经过伪装的,使其看起来是从当前域名发出。)

  
主题: don't be late!

   附件名:readnow.doc.scr

   正文:

   Will meet tonight as we agreed, because on Wednesday I don't think I,ll make it,

   so don't be late. And yes, by the way here is the file you asked for.

   It,s all written there. See you.

  
4、通过连接 google.com 来测试是否存在有效 Internet 连接;

  
5、针对以下站点发起DoS(拒绝服务)攻击,阻塞网络。

   spews.org

   spamhaus.org

   spamcop.net

  
解决方案

  
1、请升级金山毒霸到最新版,即可完全处理该病毒;

  
2、请注意不要打开陌生人的邮件,特别是告知附件为“屏保”文件的邮件;
[未结束]
[1] [2]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 计算机用户需谨防“小邮差”病毒的两个变种 2003-12-15 16:09
· 小邮差病毒又报警 变种M(Mimail.m)浮现网络 2003-12-05 15:24
· 中安网:小邮差有新变种 伪装色情CD实施攻击 2003-12-04 15:45
· 病毒新警报:小邮差变种Mimail.L大量DoS攻击 2003-12-04 14:59
· 北京发现一种电脑病毒 小邮差专偷信用卡号 2003-11-20 21:05
· 两种病毒网上流窜作案 专窃电脑中保密信息 2003-11-19 11:07
· 偷窍用户信用卡号"小邮差"恶性变种突袭网络 2003-11-18 17:21
· “小邮差”(Worm.Mimail.g) 新变种分析报告 2003-11-04 18:36
· 警惕:"小邮差"疯狂发作 大量变种接踵而来 2003-11-03 11:32
· “小邮差”(Mimail.c)最新变种技术分析报告 2003-11-01 20:01
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号