个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
“NetSky.B”空袭网络 又一轮邮件危机开始
2004年02月19日12:37:04 金山毒霸安全资讯网 

  金山毒霸最新报道:2月19日上午,金山毒霸反病毒实验室应急处理中心在国内率先截获一个利用邮件高速传播的恶性蠕虫病毒,命名为“Worm.NetSky.B”。从金山毒霸反病毒实验室了解,该病毒已经于昨晚开始在亚洲和欧洲出现大面积传播,相信近日内将会逐渐传入国内。该病毒利用自己的发信引擎使中毒用户不易查觉,大规模的发送垃圾邮件,这将又可能是网络及网络邮件服务器的一场恶梦。更恶毒的是,它会搜索受感染系统的A到Z盘,查找名字包含“share或sharing”的文件夹,如果查到,它会释放一个病毒复本,并且复本会使用WORD文档的图标。而有此特征的文件夹通常是一些P2P(点对点共享工具)软件共享文件夹的名字,因此该病毒还具有利用P2P软件进行传播的能力,更加大了其传播的危害性。

  据金山反病毒工程师介绍,该病毒在首次运行会弹出如下窗口,隐藏自己的执行,使用户对其放松警惕:

  

  该病毒在激活后,如果发现受感染的系统没有CD-ROM,它会用以下的文件名在每一个文件夹下面释放病毒复本,并且会伪装成WORD文档:
  doom2.doc.pif
  sex sex sex sex.doc.exe
  rfc compilation.doc.exe
  dictionary.doc.exe
  win longhorn.doc.exe
  e.book.doc.exe
  programming basics.doc.exe
  下图为病毒发送的病毒邮件例子:
  

  病毒通过搜索系统中可能包含邮件地址的文件获得电子邮件地址,使用自己的SMTP引擎大量发送病毒邮件,其邮件特征如下:

  发件人: <欺骗性的邮件地址> 从病毒搜索的邮件地址中任意选择
  可能的主题:
  hi
  hello
  read it immediately
  something for you
  warning
  information
  stolen
  fake
  unknown

  可能的邮件内容:
  anything ok?
  what does it mean?
  ok
  i'm waiting
  read the details.
  here is the document.
  read it immediately!
  my hero
  here
  is that true?
  is that your name?
  is that your account?
  i wait for a reply!
  is that from you?
  you are a bad writer
  I have your password!
  something about you!
  kill the writer of this document!
  i hope it is not true!
  .......................
  附件: (附件名称使用双后缀名,可能是ZIP压缩包,或是伪装成WORD文档,或是其它可执行文件)

   金山毒霸反病毒中心提醒广大网络用户在收到以上特征邮件时,一定不要轻易打开附件,以免中招。近期大量以邮件传播的蠕虫病毒的出现,其攻击目标都是邮件服务,使用大量病毒垃圾邮件来拖垮邮件服务器的正常运营。金山公司在此积极呼吁,广大用户尤其是企业用户要提高自己信息安全意识,及时升级自己的反病毒软件,做好反病毒措施,以免对自己的企业正常运营造成不必要的损失。

    【责任编辑:May】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· "Worm.NetSky.B" 4A级蠕虫解决方案详细说明 2004-02-19
· 病毒预警:"Worm.NetSky.B"4A级蠕虫分析报告 2004-02-19
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号