赛迪网 > 资讯中心 软件 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

冠群金辰:破坏程度较低!慎防Mydoom新变种

发布时间:2004.05.22 15:14     来源:赛迪网    作者:赛迪网

【赛迪网讯】就在“震荡波”余波未平之际,曾经名躁一时的mydoom又出现了新的变种。5月22日,冠群金辰截获Win32.Mydoom.K,尽管其破坏程度很低,但是冠群金辰仍然提醒用户慎防。

病毒素描:

Win32.Mydoom.K是一种通过邮件传播的蠕虫病毒,是一个可执行文件,可能包含在ZIP压缩包里。该蠕虫通过建立一个名为“SwebSipcSmtxS0”的互斥体,以确保只有一个Mydoom.K在运行。执行时,病毒拷贝自己到%System%目录的as taskmon.exe文件下,并且修改下面注册值:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\rundll=%System%\rundll6.exe"

Win32.Mydoom.K通过邮件传播,它的主题和内容以及附件名及其扩展名都是可变的,发件人地址是’spoofed’。该蠕虫会在使用adb、asp、dbx、htm、php、sht、tbb、wab为扩展名的文件中查找邮件地址,邮件的主题和内容均有可能为缺省,由任意字符组成,附件名可能为body、data、doc、document、file、message、readme、test、text,扩展名可变,可使用的扩展名包括.bat, .cmd, .pif, .exe, and .scr蠕虫一般是把自己当做一个ZIP压缩包来发送。

病毒检测/清除

与mydoom相比较,此次发作的Win32.Mydoom.K没有表现出更新的特点,用户只需将KILL安全胄甲升级到inoculateIT v23.65.20即可检测/清除此病毒。同时对于我们上面提到的以上述名称为扩展名的病毒邮件,冠群金辰最新推出的赤宵过滤网关4.0(KSG4.0)均可查杀。

冠群金辰专家提示:

虽然此次爆发的Win32.Mydoom.K蠕虫的破坏性并不大,但是仍然需要警惕。因为mydoom的卷土重来给了我们一个重要的提示:由于黑客在制造病毒时,病毒程序的原代码会在网上传播,因此抓住病毒的开发者并不能完全终止病毒的产生和传播。因此对于那些已经发作过的蠕虫病毒,用户还需慎防,切不可掉以轻心。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 冠群金辰提示:Win32.Kibuv.A再袭微软漏洞 (05-22) · 冠群金辰:发展策略强调“产品与服务并重” (05-08)
· 冠群金辰过滤网关新品KSG4.0狙击“震荡波” (05-08) · 冠群金辰上演"王者归来"!KILL单机版回来了 (04-29)
· 冠群金辰KILL泰阿安全胄甲2004单机版上市 (04-21) · 冠群金辰:病毒Win32.Bagle.V完全解析 (04-05)
· 冠群金辰:病毒Win32.Netsky.Q完全解析 (04-05) · 铁安联盟正式成立 由用户牵头整合技术方案 (03-31)
· 冠群金辰 为“两会”信息安全保驾护航 (03-26) · 冠群金辰全力为“两会”信息安全保驾护航 (03-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管