· [专题] 泛海27.55亿元入股联想控股 苹果新品发布
· [专题] 2009通信展 高端访谈 "图说" 博友游展会
· [专题] 优酷遇反盗版 遭一亿索赔 李开复真离职了
· [热点] 泛微协同办公(OA)软件打造企业和谐管理
· [热点] "魔兽"烧钱5000万不见回报 否认18日开服
· [热点] 李开复造创新工场 马云炮轰银行嫌贫爱富

"小邮差"惊现第18个变种 破坏力居家族之首

发布时间:2004.02.03 13:50     来源:赛迪网    作者:

【赛迪网讯】2月3日,瑞星全球反病毒监测网在国内率先截获恶性蠕虫病毒“小邮差”的最新变种:“小邮差变种R(Worm.Mimail.R)”,并决定于当日进行紧急升级。小邮差病毒在春节期间的异常活跃,先后出现过3个不同的变种,本次发现的病毒是“小邮差”家族的第18个变种,也是迄今为止最厉害的一个变种。该病毒除了会通过伪装信用卡信息填写栏窃取用户信用卡资料、向外发送带毒邮件进行网络传播之外,该病毒还会在被感染电脑上建立两个安全后门、盗取用户的安全信息,给用户电脑带来持续的破坏。

病毒感染电脑后会建立一个端口为3000的远程shell后门和一个端口为6667的后门,通过这两个后门,病毒就可以和外界沟通,执行各种黑客程序来控制用户的电脑。该病毒还会搜索用户的Cookies信息,寻找“e-gold.com”的字符串,如果找不到,病毒就会扫描电脑中的服务端口,将一些安全服务信息保存在c:\serv.txt文件中,并在用户上网时将该文件发送到指定的邮箱,据瑞星反病毒工程师分析,这样做的目的是使病毒作者能够了解被感染电脑的安全状况,对用户电脑进行后续的控制与破坏。

此外,病毒还会提取用户的email地址记录,向外发送大量的带毒邮件传播网络,然后释放文件:c:\wind.gif、c:\logobig.gif、c:\logo.jpg、c:\mshome.hta,并执行其中的脚本文件,出现病毒伪装的信用卡输入框,由于病毒自带了图片,因此界面更好看,更具迷惑性,信用卡用户特别要提高警惕,注意分辨。

瑞星反病毒专家提醒用户:刚经过春节长假的人们,安全防范意识相对会较低,更易被病毒感染。因此广大的电脑用户要注意病毒的防范,发现电脑异常应及时采取措施,及时升级杀毒软件,并打开实时监控系统来保障电脑安全。

(责编:梁媛)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· “SCO炸弹”病毒疫情好转 用户仍需提高警惕 (02-02) · 本周两种电脑病毒要发作 专家提醒做好预防 (02-02)
· “SCO炸弹”新变种攻击微软 国内企业遭感染 (02-02) · 警报:Mydoom没走,新病毒Mimail.s又来 (01-30)
· 警惕新蠕虫Mimail.s病毒盗取用户信用卡信息 (01-30) · 新电脑病毒发出上亿“毒信”毒性超过大无极 (01-30)
· SCO悬赏25万美元缉拿“Mydoom”蠕虫作者 (01-29) · 比Sobig还厉害!新蠕虫Mydoom正在迅速传播 (01-28)
· “恶鹰”病毒迅速泛滥 一天感染上万台电脑 (01-21) · Bagle病毒大量收集邮件地址 堪称完美蠕虫? (01-21)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·让物品开口说话 ——物..
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..