· [专题] 泛海27.55亿元入股联想控股 苹果新品发布
· [专题] 2009通信展 高端访谈 "图说" 博友游展会
· [专题] 优酷遇反盗版 遭一亿索赔 李开复真离职了
· [热点] 泛微协同办公(OA)软件打造企业和谐管理
· [热点] "魔兽"烧钱5000万不见回报 否认18日开服
· [热点] 李开复造创新工场 马云炮轰银行嫌贫爱富

Mydoom病毒余波未了“追随者”变种继续肆虐

发布时间:2004.02.12 15:16     来源:赛迪网    作者:小美

【赛迪网讯】2月12日,瑞星全球反病毒监测网在国内率先截获一个蠕虫病毒,并命名为“追随者变种”(Worm.DoomJuice.b)病毒。据瑞星反病毒工程师介绍,该病毒是“追随者”病毒的变种,该病毒同样利用不久前肆虐全球的“SCO炸弹”(又名Mydoom病毒)留下的后门进行传播,并控制被感染的计算机于系统时间2月8日以后对微软网站发动DoS攻击。因为它会在受感染系统上留下危险的漏洞,给用户带来的安全风险不可低估。

据瑞星反病毒工程师分析,1月底开始爆发的SCO炸弹病毒及其变种是有史以来最大规模的病毒袭击,感染了全球大量的计算机用户,病毒会在受感染的机器上建立后门,因此出现了大量安全级别极低的电脑,这就刺激了病毒编写者大量编写利用这些后门的病毒。三天之内,瑞星反病毒监测网已经截获了了三个同类型的病毒。同时,由于SCO炸弹变种病毒仍然在广泛传播,这次病毒泛滥给人们造成的危害还远远没有结束。

该病毒主要利用受感染机器主动传播,随机生成ip地址并尝试利用MyDoom的后门端口3127将自己的病毒文件传过去,此种传播方式与电子邮件传播相比不大引起人们的注意,从而往往造成更大的危害。

病毒运行后将自己复制到系统目录或Temp目录下,文件名为:Regedit.exe,并会在注册表启动项加入自己的键值:Nerocheck,实现随系统启动。扫描系统时间,当系统时间大于2月8号时,病毒将对微软网站发动DoS攻击。

瑞星公司已于2月12日进行了紧急升级,升级后的软件版本号为16.13.11,此版本的瑞星杀毒软件可以彻底查杀“追随者变种”病毒。请广大用户尽快升级软件并彻底查杀该病毒。

(责编:梁媛)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 趋势:来势汹汹影响巨大 2004年初病毒猛如虎 (02-12) · 警惕:情人节到病毒多 莫把“爱虫”当爱情 (02-12)
· Deadhat鸠占鹊巢 继续走Mydoom的后门发毒 (02-12) · 分析“SCO炸弹”Mydoom.a的shimgapi.dll (02-12)
· 利用承影漏洞扫描器和eID检查Mydoom病毒 (02-12) · Mydoom传播迅速损失惨重 有多少病毒会重来 (02-11)
· 新一轮"挪威客"变种狂潮 微软再成病毒目标 (02-11) · 诺维格防杀谈之二:手工清除诺维格及变种 (02-11)
· 来势汹汹!影响巨大!2004年初病毒猛如虎 (02-11) · 电脑病毒查杀利器 小巧的绿色免费软件Spant (02-11)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·让物品开口说话 ——物..
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..