首页 | 新闻 | 山东 | 国内 | 国际 | 体育 | 财经 | 休闲 | 娱乐 | 健康 | 女性 | 人才 | 房产 | 短信 | 论坛

大众日报 农村大众 齐鲁晚报 生活日报 鲁中晨 半岛都市报 经济导报 城市信报 青年记者 小记者 国际日报山东版

      您的位置: 大众网首页 -> 新闻1 -> IT新闻 

 

“小邮差”病毒再出变种 侮辱布什偷信用卡密码

2004-01-08 23:05:35 千龙网

       1月8日,瑞星全球反病毒监测网在国内率先截获恶性蠕虫病毒“小邮差”的第十五个变种,并命名为小邮差变种O(Worm.Mimail.o)。据瑞星反病毒工程师分析,这个病毒变种在“小邮差”系列病毒上进行了重新编写,可以实现在线自动更新升级。该病毒会窃取用户的信用卡密码,并且修改用户的IE浏览器设置,将一个把美国总统布什和黑猩猩作对比的网页作为计算机的默认首页。

  根据瑞星反病毒工程师介绍,小邮差变种O采用LCC编写。一旦感染,就会把用户的IE浏览器默认页设置为http://www.anvari.org/db/fun/World_Trade_Center/Bush_Monkey.jpg,这可能是病毒编写者的目的之一,借助病毒的快速传播来羞辱布什。

  病毒运行后首先将自己复制为Windows目录下的WINMGR32.EXE文件,修改注册表实现自启动。病毒会在C盘根目录下释放两个病毒文件,分别为index.hta和index2.hta,病毒运行这两个文件,伪装为PAYPAL.COM的信用卡业务,盗取用户的信用卡信息,保存在文件TMPNY3.TXT中,随后病毒将会自己生成Email发送到指定的邮箱。

  病毒会建立多个线程在C盘搜索email地址,并以自身为附件给这些地址发送带毒邮件,这些大量发送的垃圾邮件可能造成网络堵塞。该病毒带有后门功能,会打开TCP端口并监听,等待远程连接,该病毒变种能够接收远程数据来自动更新,对抗反病毒软件的清除。 
 


 

 编辑:王静

发表评论】【关闭窗口 
 

::: 专刊推荐 :::

  人  物  大众周末
  大众书画  
丰  收
  都市女性
  现代教育
  资  讯
  城市信报
  大众娱乐
  速  读
  发  现
  青 未 了
  健    康
  财  富
  人文阅读

::: 新闻专题 :::

-

感受海尔“流程再造”

-

每周救助一户特困家庭

-

“三农”问题政策解读

-

鲁中新闻丝路文化之旅

-

大众网 总编在线

-

第五届国际果蔬博览会

-

魅力济南 大众网报道

 

 
报业集团 - 版权声明 - 广告业务 - 联系方式
Copyright (C) 2001-2002 dzwww.com. All Rights Reserved
大众报业集团网络中心主办 Email
:webmaster@mail.dzdaily.com.cn
鲁ICP证000100号