首页 | 新闻 | 山东 | 国内 | 国际 | 体育 | 财经 | 休闲 | 娱乐 | 健康 | 女性 | 人才 | 房产 | 短信 | 论坛

大众日报 农村大众 齐鲁晚报 生活日报 鲁中晨 半岛都市报 经济导报 城市信报 青年记者 小记者 国际日报山东版

      您的位置: 大众网首页 -> 新闻1 -> IT新闻 

 

“妖怪”病毒死灰复燃 江民截获其变种 

2003-06-06 19:38:11 赛迪网 

在“非典”电脑病毒对计算机的影响还没有完全消除之时,又有一恶性病毒近日在网上兴风作浪。6月6日,来自国内最大反病毒企业北京江民科技的最新消息,一种在去年对全球计算机造成重大破坏的“妖怪”病毒新变种(Win32/BugBear.b),被江民公司成功截获。日前该变种病毒正利用微软的Windows系统漏洞,通过邮件、局域网共享等途径大规模积传播扩散。

据江民反病毒专家介绍,妖怪病毒变种(Win32/BugBear.b)的特性非常的复杂,不但可以通过邮件、局域网进行传播,而且还具有变形功能,可感染EXE可执行文件,释放后门程序到机器中自动记录键盘的键入,同时它还和其它的网络蠕虫的特性一样,能自动终止各种流行的反病毒程序和防火墙程序。

由于该变种病毒是利用微软的WINDOWS系统漏洞来传播,和原来流行的求职信病毒一样,普通用户收到后“不看信”就可感染并成为传播源。

该病毒会在当前收件箱中查找有效的邮件地址,同时还在一些可能含有邮件地址的文件中查找有效的邮件地址,另外,该蠕虫程序还能自动从系统注册中获取当前用户的邮件地址以及发送邮件服务器的地址,当找到了这些有效的邮件地址后,该蠕虫就自动给所有的邮件地址发送自身。

此病毒在本地局域网中传播时,由于没有区分打印机和计算机,因此它会一直试图往共享的打印机输出,很可能导致打印机器的工作不正常。

同时当该蠕虫在局域网中找到了正常的能被感染的机器后,会试图写该机器的启动目录,使得该系统在下次启动后,也被感染。

此外,该蠕虫还能在WINDOWS的SYSTEM目录下生成一个随机的DLL文件,文件大小是:5632字节。值得注意的还有该蠕虫内部含有世界各地的银行的域名,因此该蠕虫可能记录的键盘的密码,同时利用他们可能获取银行的密码信息。

后门方面的特性是,开放的监听端口:1080 ,黑客可以通过该开放的端口进入用户计算机,来控制计算机。这点上和著名的BO等黑客程序都有类似的地方,所不同的是能执行的操作不一样。

该蠕虫能做的操作是:

1) 删除文件。

2)终止系统的进程文件。

3)列出系统当前所有进程,并将该进程列表传送给后台控制的黑客。

4) 拷贝文件

5) 启动进程

6) 对系统中的文件列表,并将列表文件发送给后台控制的黑客。

7) 最重要的特点:将截获的密码以加密的形式发送给后台控制的黑客,显然本特性可能大致机密信息的泄露。

8) 将系统的一些配置系统发送给后台控制的黑客

9) 列出网络资源,并将他们发送给后台控制的黑客。

针对该变种病毒,江民公司已在第一时间升级了KV江民杀毒王2003病毒库,用户只需将病毒库升级到最新版本,开启实时监控就可将此病毒提前杀死在系统之外。由于该病毒危害较大,江民建议用户尽快下载微软的补丁程序,从根源上阻止该病毒的入侵。对于感染此病毒造成机器无法正常启动的用户,可利用江民最新推出的38元DOS杀毒伴侣,在DOS对此病毒进行查杀清除。更多反病毒资讯可登陆江民反病毒资讯网http://www.jiangmin.com查询。


 

 编辑:

发表评论】【关闭窗口 
 

::: 专刊推荐 :::

  人  物  大众周末
  大众书画  
丰  收
  都市女性
  现代教育
  资  讯
  城市信报
  大众娱乐
  速  读
  发  现
  青 未 了
  健    康
  财  富
  人文阅读

::: 新闻专题 :::

-

感受海尔“流程再造”

-

每周救助一户特困家庭

-

“三农”问题政策解读

-

鲁中新闻丝路文化之旅

-

大众网 总编在线

-

第五届国际果蔬博览会

-

魅力济南 大众网报道

 

 
报业集团 - 版权声明 - 广告业务 - 联系方式
Copyright (C) 2001-2002 dzwww.com. All Rights Reserved
大众报业集团网络中心主办 Email
:webmaster@mail.dzdaily.com.cn
鲁ICP证000100号