· [专题] 泛海27.55亿元入股联想控股 苹果新品发布
· [专题] 2009通信展 高端访谈 "图说" 博友游展会
· [专题] 优酷遇反盗版 遭一亿索赔 李开复真离职了
· [热点] 泛微协同办公(OA)软件打造企业和谐管理
· [热点] "魔兽"烧钱5000万不见回报 否认18日开服
· [热点] 李开复造创新工场 马云炮轰银行嫌贫爱富

"追随者"利用Mydoom控制电脑专攻击微软网站

发布时间:2004.02.10 10:50     来源:赛迪网    作者:小美

【赛迪网讯】2月10日上午,瑞星全球反病毒监测网在国内率先截获一个蠕虫病毒,并命名为“追随者”(Worm.Doomjuice)。该病毒利用不久前肆虐全球的“SCO炸弹”(又名Mydoom病毒)留下的后门进行传播,并控制被感染的计算机于系统时间2月8日以后对微软网站发动DoS攻击。

昨天(美国当地时间2月8日左右),已经有部分电脑用户发现微软官方网站(www.microsoft.com)无法登录或者速度非常慢,瑞星反病毒工程师认为,这极有可能是“追随者”病毒造成的。该病毒的传播速度比Mydoom病毒慢一些,传播范围也只限于被Mydoom病毒感染的机器。

该病毒随机生成IP地址并尝试利用MyDoom的后门端口将自己的病毒文件传过去并开始运行。瑞星反病毒工程师提醒用户,只要使用杀毒软件或者下载瑞星提供的免费专杀工具彻底清除“SCO炸弹”病毒,病毒所造成的后门就会关闭,因此电脑也就不会被这个这个新的“追随者”病毒感染了。

病毒运行后将自己复制到%System%目录,或Temp目录下,文件名为:intrenat.exe,

并在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

加入自己的键值:Gremlin。病毒会遍历磁盘,在每个盘的根目录,%system%目录,%windows%目录,%temp%目录中放一个名为sync-src-1.00.tbz的病毒文件。

(责编:梁媛)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 牢不可破?苹果系统能否抵御MyDoom病毒? (02-10) · 有多少病毒会重来? 透视恶性蠕虫 Mydoom (02-10)
· 本周3种病毒可能发作 脚本病毒与宏病毒猖狂 (02-09) · Mydoom传播迅速损失惨重 有多少病毒会重来 (02-09)
· 诺维格防杀谈之一:用邮件监控预防诺维格 (02-05) · 无须恐慌小邮差新变种R 国内用户影响甚微 (02-05)
· “诺维格”病毒余波未了 用户仍需加强防范 (02-04) · 本周反病毒前线(2004年02月第01周) (02-04)
· 专题:Mydoom病毒新春捣乱互联网 (02-04) · 微软官方网站3日成功抵御MyDoom.B病毒攻击 (02-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:谷歌发布PC操作系统Chrome OS
·芯能量 新动力 兴经济:..
·专题:英特尔与AMD和解 ..
·专题:惠普27亿收购3Com..
专题:
·专题:诺基亚危局已现 ..
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
 
·惠普123459黑白激打家族..
·云计算格局初现 三大阵..
·分析:虚拟化在高性能计..
2009 IBM动态架构新动力论坛
·直播:第八届中国系统与..
·专题:置身智慧海洋——..
·专题:让物品开口说话 ..