赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

"MSN幽灵"疯狂传播 对目标发起网络洪水攻击

发布时间:2005.01.21 12:25     来源:赛迪网    作者:赛迪网

【赛迪网讯】1月20日,江民反病毒中心截获“MSN幽灵”病毒(I-Worm/MSN.DropBot),该病毒通过MSN传播,可以释放出"罗伯特"后门病毒的最新变种Backdoor/RBot.yi。黑客利用此病毒可以大批量制造“僵尸电脑”,从而肆意操纵这些僵尸网络对任一目标发起网络洪水攻击。

据江民反病毒专家介绍,“MSN幽灵”病毒最大的危害在于其能够释放“罗伯特”病毒最新变种。“罗伯特”病毒家族及其近亲“高波”(Backdoor/Agobot)家族可以使用户系统被黑客完全控制,成为“僵尸电脑”。该变种能够通过多种系统漏洞和弱口令传播,感染能力极强。去年一年中,江民公司截获该类病毒近3000个变种。此次最新变种增加通过MSN传播的功能,感染性更胜以前。

“MSN幽灵”运行后,自动向被感染电脑用户所有MSN好友发送带毒文件。为了使自己不被用户手工删除,病毒会阻止cmd.exe和taskmgr.exe两个程序运行,以达到禁止鼠标右键操作的目的,手工清除该病毒的难度很大。病毒会释放oms.exe文件,该文件即为“罗伯特”病毒最新变种程序。罗伯特最新变种运行后,在系统目录下生成病毒文件lexplore.exe,并修改注册表项以使自己随操作系统一起运行。

反病毒专家介绍,“MSN幽灵”释放的“罗伯特”变种和以前变种类似,主要通过微软的WebDav漏洞、冲击波漏洞、震荡波漏洞和管理员账号弱口令等途径传播,并从IRC上接收黑客命令,使被感染计算机完全被黑客控制,成为“僵尸电脑”,而此次借助MSN传播,则可能会使网络中出现大批“僵尸电脑”,从而为黑客操纵这些僵尸电脑发起网络洪水攻击提供了武器。

针对该病毒,江民公司已经在第一时间升级,请广大用户立即升级KV2005到1月21日病毒库,不要从MSN上接收运行不明程序,保护您的系统免受该病毒的侵害。(n107)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 新病毒伪装成CNN新闻头条 通过电子邮件传播 (01-21) · 蠕虫病毒诈称会给PC扫黄 网名需谨防中招 (01-21)
· 最新“天堂杀手”木马变种 ie双漏洞传播 (01-20) · 昧却天良 蠕虫作者利用海啸大灾难传播病毒 (01-18)
· MyDoom最新变种设色情圈套 点附件三思而行 (01-18) · 1.17注意病毒Win32.Spybot.UY (01-17)
· 国家病毒中心:当心Form.A电脑病毒发作 (01-17) · 警惕恶意用户用BOT程序传播病毒 (01-17)
· 微软否认媒体播放器反盗版功能有安全缺陷 (01-15) · 江民截获"凌波"病毒变种 谨防电脑变"肉鸡" (01-15)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管