天台新闻
商业信息
旅游
网友爆料
畅所欲言
爱心
摄影
戏曲
体育
诗词文学
情感世界
二手房源
家在天台
美容健康
二手市场
网友相约
亲子
电脑
招聘求职
休闲灌水
投资理财
打工生活
户外运动
帮忙
站务
精彩图文

蠕虫病毒“小邮差”的第十五个变种O(Worm.Mimail.o)

[复制链接]
查看: 1110|回复: 0

该用户从未签到

发表于 2004-1-10 22:04 | 显示全部楼层 |阅读模式
计算机世界网安全 1月8日,瑞星全球反病毒监测网在国内率先截获恶性蠕虫病毒“小邮差”的第十五个变种,并命名为小邮差变种O(Worm.Mimail.o)。据瑞星反病毒工程师分析,这个病毒变种在“小邮差”         <BR>系列病毒上进行了重新编写,可以实现在线自动更新升级。该病毒会窃取用户的信用卡密码,并且修改用户的IE浏览器设置,将一个把美国总统布什和黑猩猩作对比的网页作为计算机的默认首页。


<BR>根据瑞星反病毒工程师介绍,小邮差变种O采用LCC编写。一旦感染,就会把用户的IE浏览器默认页设置为<A href="http://www.anvari.org/db/fun/World_Trade_Center/Bush_Monkey.jpg" target="_blank" >http://www.anvari.org/db/fun/World_Trade_Center/Bush_Monkey.jpg</A>,这可能是病毒编写者的目的之一,借助病毒的快速传播来羞辱布什。


<BR>病毒运行后首先将自己复制为Windows目录下的WINMGR32.EXE文件,修改注册表实现自启动。病毒会在C盘根目录下释放两个病毒文件,分别为index.hta和index2.hta,病毒运行这两个文件,伪装为PAYPAL.COM的信用卡业务,盗取用户的信用卡信息,保存在文件TMPNY3.TXT中,随后病毒将会自己生成Email发送到指定的邮箱。


<BR>病毒会建立多个线程在C盘搜索email地址,并以自身为附件给这些地址发送带毒邮件,这些大量发送的垃圾邮件可能造成网络堵塞。该病毒带有后门功能,会打开TCP端口并监听,等待远程连接,该病毒变种能够接收远程数据来自动更新,对抗反病毒软件的清除。


<BR>瑞星杀毒软件进行了紧急升级,16.08.11版可以彻底清除该病毒变种,免费的“小邮差”病毒专杀工具也将于9日进行升级。对手中没有杀毒软件的用户,可以登陆:<A href="http://online.rising.com.cn" target="_blank" >http://online.rising.com.cn</A>,使用免费在线查毒产品或登陆<A href="http://it.rising.com.cn/service/technology/tool.htm" target="_blank" >http://it.rising.com.cn/service/technology/tool.htm</A>使用该病毒的免费专杀工具进行清毒。用户还可以随时拨打瑞星反病毒急救电话:010-82678800来寻求帮助
您需要登录后才可以回帖 登录 | 注册

本版积分规则

天台领先的地方门户服务平台
  • 客服电话:13968580055
  • 客服QQ:808508
门户服务
    

浙公网安备 33102302000043号


浙ICP备11032801号-2
 
天台之窗订阅号
天台之窗服务号
Copyright  ©1998-2024  天台之窗  Powered by  Discuz! X3.5    ( 浙ICP备11032801号 )
快速回复 返回顶部 返回列表