首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 天气 答疑 导航
新浪首页 > 科技时代 > 软件 > 正文

熊猫软件发布10月28日至11月4日病毒周报

http://www.sina.com.cn 2003年11月04日 13:51 新浪科技

  本周的病毒周报我们主要关注蠕虫病毒Sober.A、Lohack.D、Sexer.B,以及木马病毒Alof.A和Initsvc.D。

  Sober.A通过e-mail传播,携带该病毒的邮件,其主题、文本和附件名(英文或德文)不定。该蠕虫利用自身的SMTP引擎在被感染计算机上寻找大量的包含邮件地址的文件,并向这些地址发送自身的复本。邮件携带的附件运行时,会显示一条出错信息。当Sober.A感染系
统时,会创建持续运行的自身的2个常驻备份文件。一旦其中一个的进程被中止,另一个就会立即重新启动,如果其中一个拷贝被删除,另一个将会重新创建被删除的那个备份。

  Lohack.D通过e-mail、计算机网络以及P2P文件共享程序KaZaA传播。为了蒙蔽用户,它通过一封西班牙语的邮件传播,而这封邮件看似来自西班牙政府科技部或熊猫软件公司,内容看似有关西班牙信息社会服务及电子商务服务法律的条款。一旦携带该蠕虫的邮件在Outlook的预览窗口被打开,Lohack.D就会自动激活,这是由于它利用了影响IE5.01和5.5版本的Exploit/Iframe漏洞,该漏洞会使e-mail的附件自动运行。

  Sexer.B也是通过e-mail传播,该邮件用古代斯拉夫语字母撰写,包含一个名为KAVUTIL.EXE的附件,Sexer.B会向被感染计算机Windows地址簿中的所有联系人发送自身的复本,并会将壁纸替换为古代斯拉夫语的一段文字。

  Alof.A和Initsvc.D是两个允许黑客远程控制计算机的木马病毒。它们能够执行威胁用户隐私安全的操作,并干扰用户的正常工作。Alof.A通过一封携带附件名为WMDVM.EXE的垃圾邮件传播,并会和IRC服务器连接,打开24653端口。

  有关这些病毒及其它恶意代码的详细信息,请访问熊猫软件的病毒百科全书:www.pandasoftware.com/virus_info/encyclopedia/

  熊猫软件病毒实验室

  当收到可疑文件时,熊猫软件的技术人员便立即开始工作,他们对文件进行分析,并根据分类采取不同的行动,包括:拆解、全面扫描、代码分析等。如果文件确实包含了新的病毒,熊猫工程师便会立即研究杀毒和路径检测方法,并迅速发送给所有用户。


  点击此处查询全部熊猫软件新闻
  
 
评论】【应用软件】【推荐】【 】【打印】【关闭

    

2003小户型主力阵容揭晓
激情为你燃烧 就等你哦!

  注册新浪9M全免费邮箱
  新浪二手市场重新开张
  精彩华纳铃声免费下载!还有精彩大奖哦!
  好消息-新东方新概念送教材! 学会哇啦哇啦说地道英语 考研&MBA冲刺早准备

新 闻 查 询
关键词一
关键词二


search 摄像机 减肥 停电装备
 

新浪精彩短信
两性学堂
你对她越温…柔…
她会爱你更狂野!
非常笑话
烦了累了看笑话
——包治百病哦
图片
铃声
·[王 杰] 我比他好
·[和 弦] 黑客帝国
·鸟啼铃语 蟋蟀铃声
铃声搜索




新浪商城推荐
佳能数码相机
  • A60A70新品上市
  • s45 送128兆
  • 淑女疯狂
  • 火辣露乳装新上架
  • 买内衣送性感大礼
  • 上网体验潮流科技
  • 全新手机百元起
  • 彩信手机百元起拍
     (以上推荐一周有效)
  • 更多精品特卖>>

     发表评论: 匿名发表 新浪会员代号:  密码:
    每日2条,28元/月
    原色地带--普通图片铃声,5元包月随意下载随心换. 
    炫彩地带--彩图和弦铃声,10元包月下载,时尚又精彩
    超级精彩
    爆笑无比
    小熊猫:女生不理我。妈妈:她们不是老夸你墨镜酷吗…
    每日2条,30元/月



    科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

    新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

    Copyright © 1996 - 2003 SINA Inc. All Rights Reserved

    版权所有 新浪网