个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
网盟确认Mydoom蠕虫病毒具有“高级风险”性
2004年01月28日18:56:52 安全信息 
[an error occurred while processing this directive]
  网络联盟旗下的防病毒紧急响应小组(Anit-Virus Emergency Response Team, AVERT),将最新发现的“W32/Mydoom@mm”(或称Mydoom)蠕虫评定为“高级风险”级别。Mydoom由McAfee AVERT在本周一率先发现,是一种经电子邮件广泛传播的破坏性病毒,能自动把附毒电子邮件模仿成文本文件发给受感染者通讯簿上的人士。受影响的系统包括Windows 95、Windows 98、Windows ME、Windows NT、Windows 2000及Windows XP。目前在香港、亚太区及世界各地已发现过多家机构受到感染。

  Mydoom能自建地址把病毒迅速扩散,因此其将极有可能成为高危毒虫。McAfee建议企业及家庭用户采取积极行动,例如安装和更新网络及桌面计算机防火墙、加强安全权限,更新防毒软件,以防御Mydoom入侵。

  病毒特征

  Mydoom为一种互联网蠕虫,开启Windows Notepad后便随即激活,显示出一些怪异字体。病毒能透过Windows系统自行安装程序,让黑客远程控制计算机。该病毒能自动复制,并以电子邮件传送给共享名录中的Kazaa用户。用户应实时删除含有下列内容标题的电子邮件:

  寄件者:(伪装)

  主题:(随机)

  电邮内容:(各式各样)

  附件:(含各种不同文件名称,普遍以EXE、.PIF、.CMD或22,528位的.SCR ZIP档案为主)

  蠕虫症状

  Mydoom一旦激活后,便会以附件形式自行传送,文件名称为c:\Program Files\KaZaA\My Shared Folder\activation_crack.scr、c:\WINDOWS\Desktop\Document.scr及c:\WINDOWS\SYSTEM\taskmon.exe。病毒档案模仿为文本文件类型,藉以鱼目混珠。Mydoom更采用DLL建立Windows系统目录c:\WINDOWS\SYSTEM\shimgapi.dll,并尝试操控Windows激活程序HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\_CurrentVersion\Run "TaskMon" = %SysDir%\taskmon.exe。Mydoom开启TCP 3127端口,让远程攻击者有机可乘。

  清除方法

  参看“诺维格”蠕虫病毒专题
    【责任编辑:Darvid】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· MyDoom蠕虫攻击目标为SCO网站 2月1号将发作 2004-01-28
· 小邮差变种"诺维格"(Novarg.a)最新监测报告 2004-01-28
· 恶性蠕虫病毒“小邮差变种”最新解决方案! 2004-01-28
· 金山毒霸提醒企业用户:节后谨防“诺维格” 2004-01-28
· 我国发现"小邮差"(WORM_MIMAIL.R)病毒变种 2004-01-28
· 搜狐IT:诺维格(Novarg/Mydoom)恶性蠕虫爆发 2004-01-28
· 小邮差病毒一个变种开始蔓延 危害性相当大 2004-01-28
· 新浪科技:Novarg/Mydoom恶性蠕虫大面积爆发 2004-01-28
· 北京娱乐信报:新恶性蠕虫"诺维格"昨入国内 2004-01-28
· Mydoom病毒狂袭电子邮件系统 阻塞电脑网络 2004-01-28
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “诺维格”蠕虫病毒专题专题 2004-01-28
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号