动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 2006第一毒:"瑞波"病毒迅速蔓延

作者来源:江民科技  
阅读 数 471 人次 , 2006-3-18 17:19:00 

2006年3月2日,江民公司反病毒中心监测到,一个新的瑞波病毒变种(Backdoor/RBot.auv)正在国内迅速蔓延。该变种经过多层压缩加密壳处理,可以利用多种系统漏洞进行传播,感染能力很强。中毒计算机将被黑客完全控制,成为"僵尸电脑"。由于此病毒会扫描感染目标,因此可以造成局域网拥堵。

江民反病毒专家介绍,该病毒具体技术特征如下:

1、变种大小97792字节。使用VC6编写,经过UPX、PECompact、UPack、NSPack四层压缩壳处理。

2、病毒运行后,将创建下列文件:

%SystemDir%\msxml32.exe, 97792字节

在注册表中添加下列启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Microsoft XML Parsing Service" = msxml32.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

"Microsoft XML Parsing Service" = msxml32.exe

这样,在Windows启动时,病毒就可以自动执行。

3、连接IRC服务器,接收并执行黑客设置的黑客命令,这些命令可能是任意文件操作、注册表操作、键盘记录、下载执行远程程序、任意网络操作等。

4、通过MS03-007、MS03-026、MS04-011、MS04-031等多种系统漏洞进行传播,感染能力很强。病毒传播过程中,会发送大量网络包,用于扫描局域网内存在漏洞的计算机,可以导致局域网拥堵甚至瘫痪。

江民公司提醒广大用户,请立即升级江民杀毒软件KV系列到3月2日病毒库后,将可以全面查杀该病毒。反病毒专家强调,电脑用户一定要及时升级病毒库,并打开实时监控功能,以免受到病毒侵害。(  

 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:Google行动迅速 昨天的漏洞今天补
· 下一篇:Office Live开测 整合Messenger送10G邮箱!
· 网上公开恶意代码 是否大规模网络攻击先兆
· 人事动荡落定 联想网御敲定新高层
· 英国电信全面升级宽带网 速度可达8Mbps
· 微软失误外泄Vista版本消息 已撤除相关网站
· 去年是美国VoIP市场的黄金时段 未来仍强势增长


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077