个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
您的位置:首页 > 病毒专栏 > 病毒档案 > 正文 免费在线查毒
"MYDOOM"变种M(Worm.Mydoom.m)病毒分析报告
2004年07月28日 11:14 金山毒霸信息安全网 
  金山毒霸于7月27日下午截获“MYDOOM”变种M蠕虫病毒。该病毒利用邮件疯狂传播,最大的特点是会利用“GOOGLE”等搜索引擎查找邮件地址,然后向这些邮件地址发送带毒邮件。该病毒已在国外大规模爆发。金山毒霸提醒各位用户提高警惕,严防此病毒。

  金山毒霸于当日紧急更新病毒库,升级病毒库到最新可完全处理该病毒。

  病毒信息㈠:

  病毒名称: Worm.Mydoom.m
  中文名称: “MYDOOM”
  威胁级别: 3C
  病毒别名: I-Worm.Mydoom.m [AVP]
  病毒类型: 蠕虫、后门
  受影响系统: Win9x/WinNT/Win2K/WinXP/Win2003

  破坏方式:

  A、使自带发信引擎发送病毒邮件
  B、利用“GOOGLE”等搜索引擎获得邮件地址,并向这些邮件地址发送病毒邮件
  C、病毒会开放TCP 1034端口,做为后门,等待黑客连接

  发作现象:

  病毒运行后
  会在含有如下后缀名的文件种搜索电子邮件地址
  .adb .asp .dbx .htm .php .pl .sht .tbb .txt .wab

  如果在这些文件中找到电子邮件地址,则病毒会利用以下的搜索引擎,搜索更多的
  电子邮件地址:
  search.lycos.com
  www.altavista.com
  search.yahoo.com
  www.google.com

  病毒邮件的主题为下面之一:
  say helo to my litl friend
  click me baby, one more time
  hello
  error
  status
  test
  report
  delivery failed
  Message could not be delivered
  Mail System Error - Returned Mail
  Delivery reports about your e-mail
  Returned mail: see transcript for details
  Returned mail: Data format error

  病毒邮件正文可能是以下内容之一
  Dear user {<接收者邮件地址>|of <接收者的网站域名>},{ {{M|m}ail
  {system|server} administrator|administration} of <接收者的网站域名>   
  would like to {inform you{ that{:|,} |}|let you know {that|the
  following}{.|:|,}}|||||}
  {We have {detected|found|received reports} that y|Y}our {e{-|}mail
  |}account {has been|was} used to send a {large|huge} amount of     
  {{unsolicited{ commercial|}|junk} e{-|} mail|spam}{ messages|} during  
  {this|the {last|recent}} week.
  {We suspect that|Probably,|Most likely|Obviously,} your computer {had
  been|was} {compromised|infected{ by a recent v{iru}s|}} and now
  {run|contain}s a {trojan{ed|} |hidden} proxy server.
  {Please|We recommend {that you|you to}} follow {our |the
  |}instruction{s|} {in the {attachment|attached {text |}file} |}in order
  to keep your computer safe.
  {{Virtually|Sincerely} yours|Best {wishe|regard}s|Have a nice day},
  {<接收者的网站域名> {user |technical |}support team.|The <接收者的网站域
  名> {support |} team.}

  {The|This|Your} message was{ undeliverable| not delivered} due to the
  following reason {(s)|}:
  Your message {was not|could not be} delivered because the destination
  {computer|server} was
  {not |un}reachable within the allowed queue period. The amount of time
  a message is queued before it is returned depends on local configura-
  tion parameters.
  Most likely there is a network problem that prevented delivery, but
  it is also possible that the computer is turned off, or does not
  have a mail system running right now.


  Your message {was not|could not be} delivered within <随机数> days:
  {{{Mail s|S}erver}|Host} } is not
  responding.
  The following recipients {did|could} not receive this message:
  <<接收者邮件地址>>
  Please reply to postmaster@{<发送者的网站域名>|<接收者的网站域名>}
  if you feel this message to be in error.
  The original message was received at [current time]{
  | }from {<发送者的网站域名> ]|{]|]}}
  ----- The following addresses had permanent fatal errors -----
  {<<接收者邮件地址>>|<接收者邮件地址>}
  {----- Transcript of {the ||}session follows -----
  ... while talking to {host |{mail |}server ||||}{<接收者的网站域
  名>.|]}:
  {>>> MAIL F{rom|ROM}:[From address of mail]
  <<< 50$d {[From address of mail]... |}{Refused|
  {Accessd|D}enied|{User|Domain|Address} {unknown|blacklisted}}|554 <<接收
  者邮件地址>>... {Mail quota exceeded|Message is too large}
  554 <<接收者邮件地址>>... Service unavailable|550 5.1.2 <<接收者邮件地
  址>>... Host unknown (Name server: host not found)|554 {5.0.0 |}Service
  unavailable; ] blocked using {relays.osirusoft.com|bl.spamcop.net}{,
  reason: Blocked|}
  Session aborted{, reason: lost connection|}|>>> RCPT To:<<接收者邮件地
  址>>
  <<< 550 {MAILBOX NOT FOUND|5.1.1 <<接收者邮件地址>>... {User  
  unknown|Invalid recipient|Not known here}}|>>> DATA
  {<<< 400-aturner; %MAIL-E-OPENOUT, error opening !AS as output
  |}{<<< 400-aturner; -RMS-E-CRE, ACP file create failed
  |}{<<< 400-aturner; -SYSTEM-F-EXDISKQUOTA, disk quota exceeded
  |}<<< 400}|}
  The original message was included as attachment


  {{The|Your} m|M}essage could not be delivered

  附件名为以下之一
  readme
  instruction
  transcript
  mail
  letter
  file
  text
  attachment
  document
  message
  <网站域名>

  附件后缀名为以下之一
  cmd
  bat
  com
  exe
  pif
  scr
  zip
  有时 附件会有两个后缀名,增加的扩展名可能是:
  doc
  htm
  html
  txt

  如果邮件地址包含以下字符,则不会向该地址发送:
  arin. avp bar. domain example foo.com gmail gnu. google hotmail microsoft
  msdn. msn. panda rarsoft ripe. sarc. seclist secur sf.net sophos   
  sourceforge spersk syma trend update uslis winrar winzip yahooanyone ca
  feste foo gold-certs help info me no nobody noone not nothing page rating
  root site soft someone the.bat you your admin support ntivi submit
  listserv bugs secur privacycertific accoun sample master abuse spam
  mailer-d

  病毒会开放TCP 1034端口,做为后门

  技术特点:(点击查看详情

  解决方案:

  A、请使用金山毒霸2004年07月27日的病毒库可完全处理该病毒;

  B、请开启邮件防火墙,阻止病毒邮件流入系统;

  C、养成良好习惯,不要轻易打开有附件的邮件。附件必须经过杀毒软件查杀后再打开使用。
    【责任编辑:Ada】
金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· "MYDOOM"变种Q(Worm.Mydoom.q)病毒分析报告 2004-08-17 13:57
· 金山发布三级病毒警报:MYDOOM变种Q来势汹汹 2004-08-16 18:21
· 金山毒霸公布04上半年十大电脑蠕虫病毒排名 2004-08-16 13:23
· MyDoom又出Q版变种借People Search网上肆虐 2004-08-05 19:43
· 蓝牙漏洞引起手机蠕虫病毒 已发现Cabir病毒 2004-08-04 18:59
· “麻布图”(Worm.Mabutu) 蠕虫病毒分析报告 2004-07-30 16:28
· Mydoom.o 蠕虫病毒 已经上升为高级危险级别 2004-07-28 23:42
· MyDoom.m传播速度放慢 留下"后门"瞄准微软 2004-07-28 17:14
· MyDoom.O突袭搜索引擎 Google雅虎速度迟缓 2004-07-27 10:22
· [新浪]"五毒虫"病毒八面袭来危害逼"震荡波" 2004-07-15 10:06
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “诺维格”蠕虫病毒专题 2004-01-28 17:24
· “恶鹰”蠕虫病毒专题专题 2004-01-28 15:06
· “流言”蠕虫病毒专题 2003-08-03 17:29
· “妖怪”蠕虫病毒专题 2003-06-06 19:08
· “口令”蠕虫病毒专题 2003-03-11 09:53
· SQL服务器蠕虫病毒专题 2002-05-29 10:52
· 日本蠕虫病毒JAPANIZE专题 2002-03-15 00:53
· Maldal.D蠕虫病毒专题 2002-01-09 18:51
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号