首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 移动软件
您的位置:首页 > 新闻频道 > 信息安全 > 正文
一种利用Mydoom代码制造的混合型新病毒出现

http://www.kingsoft.com  (2004年06月08日13:50:46)  文章来源:Kaspersky Labs
广告
推荐 · 金山毒霸6增强版 超强组合确保新春安全
  卡巴斯基实验室已侦测到具有潜在危险的互联网新蠕虫病毒Plexus.a。Plexus.a有三种传播方式:利用被感染的电子邮件附件、利用文件共享网络、或利用MS windows中的LSASS和RPC DCOM漏洞传播。一份详细的对该病毒代码的分析指出,该病毒的制造者利用了Mydoom病毒的原代码。该蠕虫病毒的有效指令包含试图阻止卡巴斯基反病毒数据库更新的功能。

  Plexus.a采用了一种标准的扇区感染方式。该蠕虫病毒通过伪装以各种常用的应用分发出去并能穿透局域网和文件共享网络。利用已知的MS Windowsr的漏洞,已有大量用户被感染:Sasser利用LSASS漏洞,Lovesan利用RPC DCOM漏洞。

  Lovesan于2003年8月暴发,目前已发现Plexus.a感染了大量未打补丁的计算机。

  Plexus.a选择通过5封邮件攻击用户。每个邮件拥有一个不同的字节头、字节主体及附件名称。其唯一的特征是没有改变文件的大小:通过FSG格式压缩后为16208字节,解压后为57856字节。

  一旦执行Plexus.a,Plexus.a会将其自身复制并注册到Windows系统中upu.exe文件下。机器每次被重启时,Plexus.a都将upu.exe注册为一个自动执行的键值,通过这一点可确认Plexus.a病毒。该蠕虫病毒在系统中会创建"Expletus"标识符,意即被感染的机器只执行该蠕虫病毒的一个副本。最后,Plexus.a将自身的副本通过在本地捕获的所有邮件地址发送出去。

  Plexus.a携带双份有效指令。首先,该蠕虫病毒通过试图阻止反病毒数据库的更新威胁所有运行卡巴斯基?反病毒软件的系统。Plexus.a取代系统注册表的一个文件夹中的内容:在该文件夹从被感染的机器中删除前,用户需要手动更新反病毒数据库。

  该蠕虫的第二部分有效指令在全球范围内威胁着系统的安全。该蠕虫开启并跟踪1250端口,使被感染的计算机上的文件可被远程上传。这个开放的端口为实施对被感染的计算机的进一步攻击留下漏洞。
    【责任编辑:Ada】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
相关链接
· 万张金山毒霸网络版免费紧急救援 2004-02-06 18:49
· "诺维格"病毒爆发 2004-01-28 17:38
热点推荐
· 剑网区域推广精英北京之行[06月21日—06月24日]
· 金山·智冠两岸结盟台湾发布会[06月30日]
· [大型图片专题]印象金山,想象之外的美[07月1日]
· 金山软件每周回顾[07月03日—07月09日]
· “五毒虫”八面来袭 危害逼“震荡波”[07月15日]

焦点关注
剑网动漫形象授权招标会
近日热门点击
·金山·智冠结盟 台湾发布会精彩回顾(图)
·金山、南京音像联手奉献《剑侠情缘》音乐大碟
·词霸2005首发现场(组图)-王涛亲临发布现场
·词霸2005首发现场(组图)-期待已久热卖非常
·词霸2005首发现场(组图)-火爆上市促销特价
·王涛亲临销售店面 词霸快译新版销售火爆
·金山·智冠结盟发布会-精彩图片回顾(图)
·"剑侠"进军台湾金山.智冠结盟-发布会圆满结束
·"剑侠"进军台湾 金山.智冠-结盟双方致辞(图)
·"剑侠"进军台湾 金山.智冠结盟-来宾致辞(图)
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有