· [专题] 乔布斯成功肝移植 将回归苹果 用钱买肝脏
· [专题] 揭秘九城人事变动内幕 谷歌"涉黄"引争议
· [专题] 赛迪网直播:第十三届中国国际软件博览会
· [热点] 泛微协同办公(OA)软件打造企业和谐管理
· [热点] 微软免费杀毒软件下载 Win7比Vista便宜
· [热点] 巴茨一个错误决定 雅虎永远不能东山再起

"追随者"利用Mydoom控制电脑专攻击微软网站

发布时间:2004.02.10 10:50     来源:赛迪网    作者:小美

【赛迪网讯】2月10日上午,瑞星全球反病毒监测网在国内率先截获一个蠕虫病毒,并命名为“追随者”(Worm.Doomjuice)。该病毒利用不久前肆虐全球的“SCO炸弹”(又名Mydoom病毒)留下的后门进行传播,并控制被感染的计算机于系统时间2月8日以后对微软网站发动DoS攻击。

昨天(美国当地时间2月8日左右),已经有部分电脑用户发现微软官方网站(www.microsoft.com)无法登录或者速度非常慢,瑞星反病毒工程师认为,这极有可能是“追随者”病毒造成的。该病毒的传播速度比Mydoom病毒慢一些,传播范围也只限于被Mydoom病毒感染的机器。

该病毒随机生成IP地址并尝试利用MyDoom的后门端口将自己的病毒文件传过去并开始运行。瑞星反病毒工程师提醒用户,只要使用杀毒软件或者下载瑞星提供的免费专杀工具彻底清除“SCO炸弹”病毒,病毒所造成的后门就会关闭,因此电脑也就不会被这个这个新的“追随者”病毒感染了。

病毒运行后将自己复制到%System%目录,或Temp目录下,文件名为:intrenat.exe,

并在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

加入自己的键值:Gremlin。病毒会遍历磁盘,在每个盘的根目录,%system%目录,%windows%目录,%temp%目录中放一个名为sync-src-1.00.tbz的病毒文件。

(责编:梁媛)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 牢不可破?苹果系统能否抵御MyDoom病毒? (02-10) · 有多少病毒会重来? 透视恶性蠕虫 Mydoom (02-10)
· 本周3种病毒可能发作 脚本病毒与宏病毒猖狂 (02-09) · Mydoom传播迅速损失惨重 有多少病毒会重来 (02-09)
· 诺维格防杀谈之一:用邮件监控预防诺维格 (02-05) · 无须恐慌小邮差新变种R 国内用户影响甚微 (02-05)
· “诺维格”病毒余波未了 用户仍需加强防范 (02-04) · 本周反病毒前线(2004年02月第01周) (02-04)
· 专题:Mydoom病毒新春捣乱互联网 (02-04) · 微软官方网站3日成功抵御MyDoom.B病毒攻击 (02-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..