个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 毒霸报道 > 正文
金山反病毒气象(2003年11月24日至11月30日)
2003年11月20日17:13:35 金山毒霸安全资讯网 
[an error occurred while processing this directive]
  金山反病毒应急中心本周进行升级包的更新,请用户尽快到金山毒霸网站 duba.net 下载升级包,以下是几个重要病毒的简介:

  
本周重点关注病毒:

  
恶意病毒:“小邮差”变种(Worm.Mimail.j)★★★★

  传播方式:蠕虫

  感染系统:Win9x/WinMe/WinNT/Win2K/WinXP/Win2003

  
该病毒大量发送病毒邮件, 通过在本地机器收集邮件地址,然后利用自带的SMTP服务器发送病毒邮件到收集到的地址中。其主要特点如下:

  
1、将自身复制为%SystemRoot%\svchost32.exe和%SystemRoot%\ee98af.tmp;会生成以下两个文件:C:\pp.hta(用于显示窗口)和C:\ppinfo.sys(保存所填信息);

  
2、在注册表的主键HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

  中添加如下键值:"SvcHost32"="%Windir%\svchost32.exe"

  
3、会显示一个"PayPal Secure Application" 窗口,并要求填入以下信息:First, Middle, Last Name;Date of Birth;Country;State;Zip code;City;Address ;Social security number ;Mother's Maiden Name ;Driver's License;Phone;E-mail

  
4、从计算机中的所有不是下列扩展名的文件中收集电子邮件地址并存入文件%SystemRoot%\el388.tmp:

  com ;wav ;cab ;pdf ;rar ;zip ;tif ;psd ;ocx ;vxd ;mp3 ;mpg ;avi ;dll ;exe ;gi ;jpg ;bmp

  
5、利用自带的SMTP服务器发送病毒邮件到el388.tmp中的邮件地址

  
From: Do_Not_Reply@paypal.com

  Subject: IMPORTANT

  Attachment: paypal.com.pif or InfoUpdate.exe

  Message:

  Dear PayPal member,

  We regret to inform you that your account is about to be expired in next five business days. To avoid suspension of your account you have to reactivate it by providing us with your personal information.

  To update your personal profile and continue using PayPal services you have to run the attached application to this email. Just run it and follow the instructions.

  IMPORTANT! If you ignore this alert, your account will be suspended in next five business days and you will not be able to use PayPal anymore.

  Thank you for using PayPal.

  
6、通过连接 akamai.com 来测试是否存在有效 Internet 连接。
[未结束]
[1] [2] [3]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 金山反病毒气象(2003年12月22日至12月28日) 2003-12-17 14:25
· 金山反病毒气象(2003年12月15日至12月21日) 2003-12-10 14:18
· 金山反病毒气象(2003年12月08日至12月14日) 2003-12-03 12:03
· 金山反病毒气象(2003年12月01日至12月07日) 2003-11-26 10:20
· 金山反病毒气象(2003年11月17日至11月24日) 2003-11-13 16:29
· 金山反病毒气象(2003年11月11日至11月17日) 2003-11-06 18:38
· 金山反病毒气象(2003年11月04日至11月10日) 2003-10-30 18:17
· 金山反病毒气象(2003年10月27日至11月03日) 2003-10-23 17:13
· 金山反病毒气象(2003年10月20日至10月26日) 2003-10-16 16:14
· 金山反病毒气象(2003年10月13日至10月19日) 2003-10-09 16:44
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号