教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 安全专栏 >> 病毒快报 >> 小心“MSN幽灵”病毒疯狂传播 RSS订阅
小心“MSN幽灵”病毒疯狂传播
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
1月20日,江民反病毒中心截获“MSN幽灵”病毒(I-Worm/MSN.DropBot),该病毒通过MSN传播,可以释放出"罗伯特"后门病毒的最新变种Backdoor/RBot.yi。黑客利用此病毒可以大批量制造“僵尸电脑”,从而肆意操纵这些僵尸网络对任一目标发起网络洪水攻击。

   据江民反病毒专家介绍,“MSN幽灵”病毒最大的危害在于其能够释放“罗伯特”病毒最新变种。“罗伯特”病毒家族及其近亲“高波”(Backdoor/Agobot)家族可以使用户系统被黑客完全控制,成为“僵尸电脑”。该变种能够通过多种系统漏洞和弱口令传播,感染能力极强。去年一年中,江民公司截获该类病毒近3000个变种。此次最新变种增加通过MSN传播的功能,感染性更胜以前。

  “MSN幽灵”运行后,自动向被感染电脑用户所有MSN好友发送带毒文件。为了使自己不被用户手工删除,病毒会阻止cmd.exe和taskmgr.exe两个程序运行,以达到禁止鼠标右键操作的目的,手工清除该病毒的难度很大。病毒会释放oms.exe文件,该文件即为“罗伯特”病毒最新变种程序。罗伯特最新变种运行后,在系统目录下生成病毒文件lexplore.exe,并修改注册表项以使自己随操作系统一起运行。

  反病毒专家介绍,“MSN幽灵”释放的“罗伯特”变种和以前变种类似,主要通过微软的WebDav漏洞、冲击波漏洞、震荡波漏洞和管理员账号弱口令等途径传播,并从IRC上接收黑客命令,使被感染计算机完全被黑客控制,成为“僵尸电脑”,而此次借助MSN传播,则可能会使网络中出现大批“僵尸电脑”,从而为黑客操纵这些僵尸电脑发起网络洪水攻击提供了武器。




来源:upschool.com.cn
作者:
关键字:
发表日期:2007-2-6 20:13:52

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:巴西程序员公开Cabir蠕虫源码   下一篇:注意:新病毒冒名顶替系统文件


本文的相类似文章
网友评论 查看本文全部评论
笔 名: *
评 论:
最多500字。当前字数:0
联系方式:
验证码:
在学习中进步 在进步中成长 教程中国相随您的成长之路
华腾联合科技股份有限公司版权所有
广告联系:Rosibo@163.com