新浪首页免费邮件用户注册网站地图
新浪首页 > 科技时代 > 软件 > 正文
新蠕虫病毒又在蠢蠢欲动

http://www.sina.com.cn 2001年04月28日 11:19 eNet硅谷动力

  【eNews消息】赛门铁克防病毒研究中心(SARC)的研究人员发现一种新的蠕虫病毒――W32.BACTRANS.13312@MM。由于很多用户已经被该病毒感染,W32.Badtrans.13312@mm被赛门铁克防病毒研究中心定义为4级(定义为5级的病毒是极度危险的病毒)。该病毒是一个MAPI蠕虫,会回复用户电子邮件文件夹中的所有未读邮件,同时在被感染的计算机上装入一个特洛伊木马后门程序。目前,该蠕虫的主要感染地区为美国、欧洲和拉丁美洲。从4月11日开始,该病毒定义就已经可以从赛门铁克网站下载。

  感染特征:W32.Badtrans.13312@mm是一个蠕虫病毒, 形式是以.pif或.scr为扩展名的附件,通过电子邮件进行传播。它能感染所有主要邮件客户端程序。

  有效载荷:一旦该蠕虫病毒被执行,它就会运行Windows目录下的文件夹中的特洛伊木马后门程序Hkk32.exe。特洛伊木马程序改变注册表键值以允许自己在每次重启后运行,从而能够远程访问被感染的机器,并且记录所有键盘输入。

  这个蠕虫同时会改变win.ini文件,因此任何时间当计算机被重启时,该蠕虫会等候5分钟,然后利用MAPI去回复所有未读邮件。该蠕虫会将自己作为邮件的附件,并使用下面任意一个文件名:

  Pics.ZIP.scr

  images.pif

  README.TXT.pif

  New_Napster_Site.DOC.scr

  news_doc.scr

  hamster.ZIP.scr

  YOU_are_FAT!.TXT.pif

  searchURL.scr

  SETUP.pif

  Card.pif

  Me_nude.AVI.pif

  Sorry_about_yesterday.DOC.pif

  s3msong.MP3.pif

  docs.scr

  Humor.TXT.pif

  fun.pif

  建议/防护:用户应该过滤所有附件扩展名为.pif和.scr的电子邮件,同时这也可以使系统免受其它恶意代码的侵袭。关于如何删除这一蠕虫和恢复已受感染的机器的信息,请见赛门铁克防病毒研究中心的网址:www.sarc.com.


发表评论】【应用软件】【科技聊天】【关闭窗口

新 闻 查 询







 相关链接
新型Linux蠕虫病毒“爱慕”登场 (2001/04/05 12:01)
专家担心新一代蠕虫病毒危害更大 (2001/04/05 00:13)
资料:蠕虫病毒产生于技术失误 (2001/04/03 09:09)
Linux操作系统再遭蠕虫病毒侵袭 (2001/01/18 19:02)
 新浪推荐:定制您关心的新闻,请来我的新浪
2001高考专栏全新推出 600所高校一网打尽!
来星座频道解读命运密码 把握爱情脉搏!
美军侦察机撞毁中国战机事件
新浪网网友个人专辑全新改版
乐坛群星闪耀5-1工体 新浪网与你同申奥
中国队第7次冲击世界杯
GlobalEnglish 三个月练就流利口语
第一届新浪全国妈妈宝宝五一大聚会


网站简介 | 用户注册 | 广告服务 | 招聘信息 | 中文阅读 | Richwin | 联系方式 | 帮助信息 | 网站律师

Copyright © 1996 - 2001 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有 四通利方 新浪网