个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 病毒专栏 > 每日病毒预报 > 正文
北京信息安全中心毒霸联合发布6.13热门病毒
2004年06月11日14:08:12 金山毒霸安全资讯网 

  北京信息安全测评中心、金山毒霸 联合发布2004年06月13日热门病毒

  据金山毒霸反病毒实验室介绍,今日提醒用户注意以下病毒:

  黑客程序 (Win32.Hack.Spyboter.cy),随机自启动,利用IRC和弱密码攻击进行传播,还会在系统上开后门等待黑客连接,窃取系统信息,该病毒会导致系统不稳定。

  病毒信息:

  病毒名称: Win32.Hack.Spyboter.cy
  威胁级别: 1C
  受影响系统: Win9x/WinMe/WinNT/Win2000/WinXP/Win2003

  技术特点:


A、在系统安装目录下生成如下文件,并将病毒前一个运行文件删除:
%System%\%RND%.exe
其中%RND% 由随机6位字母组成,并运行这个新生成的文件

B、在注册表主键:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunServices\
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
下添加如下键值:
"Microsoft Update" = "%RND%.exe"

C、记录感染机器的密码,并可以进行远程控制

D、尝试对其它机器进行远程溢出和弱密码攻击
intranet
lan
main
winpass
blank
office
control
xp
nokia
hp
siemens
compaq
dell
cisco
ibm
orainstall
sqlpassoainstall
sql
db1234
db1
databasepassword
data
databasepass
dbpassword
dbpass
access
domainpassword
domainpass
domain
hello
hell
god
sex
slut
bitch
fuck
exchange
backup
technical
loginpass
login
mary
katie
kate
george
eric
chris
ian
neil
lee
brian
susan
sue
sam
luke
peter
john
mike
bill
fred
joe
jen
bob
qwe
zxc
asd
qaz
win2000
winnt
winxp
win2k
win98
windows
oeminstall
oemuser
oem
user
homeuser
home
accounting
accounts
internet
www
web
outlook
mail
qwerty
null
server
system
changeme
none
test
2004
2003
2002
2001
2000
1234567890
123456789
12345678
1234567
123456
12345
1234
123
12
1
007
pwd
pass
pass1234
passwd
password
password1
adm
db2
oracle
dba
database
default
guest
wwwadmin
teacher
student
owner
computer
staff
admins
administrat
administrateur
administrador
administrator

E、通过IRC进行传播

F、开启 TCP113端口做为后门

G、获取游戏CD-Key

  解决方案:

  · 请使用金山毒霸2004年06月13日的病毒库可完全处理该病毒;

  · 手工解决方案:
  

  该病毒手工清除比较复杂,请采用金山毒霸最新版查杀。

    【责任编辑:Ada】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 北京信息安全中心毒霸联合发布6.12热门病毒 2004-06-11 14:03
· 北京信息安全中心毒霸联合发布6.11热门病毒 2004-06-11 13:51
· 北京信息安全中心毒霸联合发布6.10热门病毒 2004-06-10 17:54
· 北京信息安全中心毒霸联合发布6.05热门病毒 2004-06-09 19:59
· 北京信息安全中心毒霸联合发布6.04热门病毒 2004-06-04 23:51
· 北京信息安全中心毒霸联合发布6.03热门病毒 2004-06-02 18:21
· 北京信息安全中心毒霸联合发布6.02热门病毒 2004-06-02 18:00
· 北京信息安全中心毒霸联合发布6.01热门病毒 2004-06-01 14:36
· 北京信息安全中心毒霸联合发布5.31热门病毒 2004-06-01 14:06
· 北京信息安全中心毒霸联合发布5.30热门病毒 2004-06-01 13:26
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号