个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文
一种利用Mydoom代码制造的混合型新病毒出现
2004年06月08日13:50:46 Kaspersky Labs 
[an error occurred while processing this directive]
  卡巴斯基实验室已侦测到具有潜在危险的互联网新蠕虫病毒Plexus.a。Plexus.a有三种传播方式:利用被感染的电子邮件附件、利用文件共享网络、或利用MS windows中的LSASS和RPC DCOM漏洞传播。一份详细的对该病毒代码的分析指出,该病毒的制造者利用了Mydoom病毒的原代码。该蠕虫病毒的有效指令包含试图阻止卡巴斯基反病毒数据库更新的功能。

  Plexus.a采用了一种标准的扇区感染方式。该蠕虫病毒通过伪装以各种常用的应用分发出去并能穿透局域网和文件共享网络。利用已知的MS Windowsr的漏洞,已有大量用户被感染:Sasser利用LSASS漏洞,Lovesan利用RPC DCOM漏洞。

  Lovesan于2003年8月暴发,目前已发现Plexus.a感染了大量未打补丁的计算机。

  Plexus.a选择通过5封邮件攻击用户。每个邮件拥有一个不同的字节头、字节主体及附件名称。其唯一的特征是没有改变文件的大小:通过FSG格式压缩后为16208字节,解压后为57856字节。

  一旦执行Plexus.a,Plexus.a会将其自身复制并注册到Windows系统中upu.exe文件下。机器每次被重启时,Plexus.a都将upu.exe注册为一个自动执行的键值,通过这一点可确认Plexus.a病毒。该蠕虫病毒在系统中会创建"Expletus"标识符,意即被感染的机器只执行该蠕虫病毒的一个副本。最后,Plexus.a将自身的副本通过在本地捕获的所有邮件地址发送出去。

  Plexus.a携带双份有效指令。首先,该蠕虫病毒通过试图阻止反病毒数据库的更新威胁所有运行卡巴斯基?反病毒软件的系统。Plexus.a取代系统注册表的一个文件夹中的内容:在该文件夹从被感染的机器中删除前,用户需要手动更新反病毒数据库。

  该蠕虫的第二部分有效指令在全球范围内威胁着系统的安全。该蠕虫开启并跟踪1250端口,使被感染的计算机上的文件可被远程上传。这个开放的端口为实施对被感染的计算机的进一步攻击留下漏洞。
    【责任编辑:Ada】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 新病毒利用与冲击波震荡波相同缺陷攻击用户 2004-06-07 10:27
· 我国发现网银大盗新变种病毒“网银大盗II” 2004-06-07 10:05
· 新电脑病毒Korgo出现 专攻银行帐户和信用卡 2004-06-07 09:55
· Netsky蠕虫变种伪装成“哈里波特”卷土重来 2004-06-07 09:37
· 5月份病毒猖獗 新病毒数量创30个月以来新高 2004-06-03 18:00
· 专家提醒“求职信”变种病毒6月6日将会发作 2004-06-02 17:24
· 北京信息安全中心毒霸联合发布4.25热门病毒 2004-04-26 12:32
· 病毒Phatbot近日现身 专攻Windows操作系统 2004-03-21 16:26
· SCO集团网站恢复运行 仍可受新一轮病毒攻击 2004-03-09 16:35
· 北京信息安全中心毒霸联合发布3.06热门病毒 2004-03-06 15:40
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “诺维格”蠕虫病毒专题 2004-01-28 17:24
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号