· [专题] 微软Spark计划 Website Spark计划系列访谈
· [专题] 2009年终策划:9牛10虎 骑虎难下 虎踞鲸吞
· [专题] iPad众望难归 面板产能过剩? 个人信息裸奔
· [热点] 泛微协同办公(OA)软件打造企业和谐管理
· [热点] 张春江身陷"网事" 商务部郭京毅被"双规"
· [热点] 谷歌还未走 "谷姐"蹿红 富士康员工猝死

"追随者"利用Mydoom控制电脑专攻击微软网站

发布时间:2004.02.10 10:50     来源:赛迪网    作者:小美

【赛迪网讯】2月10日上午,瑞星全球反病毒监测网在国内率先截获一个蠕虫病毒,并命名为“追随者”(Worm.Doomjuice)。该病毒利用不久前肆虐全球的“SCO炸弹”(又名Mydoom病毒)留下的后门进行传播,并控制被感染的计算机于系统时间2月8日以后对微软网站发动DoS攻击。

昨天(美国当地时间2月8日左右),已经有部分电脑用户发现微软官方网站(www.microsoft.com)无法登录或者速度非常慢,瑞星反病毒工程师认为,这极有可能是“追随者”病毒造成的。该病毒的传播速度比Mydoom病毒慢一些,传播范围也只限于被Mydoom病毒感染的机器。

该病毒随机生成IP地址并尝试利用MyDoom的后门端口将自己的病毒文件传过去并开始运行。瑞星反病毒工程师提醒用户,只要使用杀毒软件或者下载瑞星提供的免费专杀工具彻底清除“SCO炸弹”病毒,病毒所造成的后门就会关闭,因此电脑也就不会被这个这个新的“追随者”病毒感染了。

病毒运行后将自己复制到%System%目录,或Temp目录下,文件名为:intrenat.exe,

并在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

加入自己的键值:Gremlin。病毒会遍历磁盘,在每个盘的根目录,%system%目录,%windows%目录,%temp%目录中放一个名为sync-src-1.00.tbz的病毒文件。

(责编:梁媛)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 牢不可破?苹果系统能否抵御MyDoom病毒? (02-10) · 有多少病毒会重来? 透视恶性蠕虫 Mydoom (02-10)
· 本周3种病毒可能发作 脚本病毒与宏病毒猖狂 (02-09) · Mydoom传播迅速损失惨重 有多少病毒会重来 (02-09)
· 诺维格防杀谈之一:用邮件监控预防诺维格 (02-05) · 无须恐慌小邮差新变种R 国内用户影响甚微 (02-05)
· “诺维格”病毒余波未了 用户仍需加强防范 (02-04) · 本周反病毒前线(2004年02月第01周) (02-04)
· 专题:Mydoom病毒新春捣乱互联网 (02-04) · 微软官方网站3日成功抵御MyDoom.B病毒攻击 (02-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
·新闻无处不在 2011年终..
·专题:蓝光士气正旺 索..
·专题:联想乐云 乐在云..
专题:热门TD智能手机大盘点
·专题:联想发布“个人云..
·专题:望眼欲穿 苹果发..
·2011通信展:二十载见证..
直播:中国LED产业年会论坛
·专题:服务器教育行业案..
·专题:回顾2009 原装耗..
·专题:HP Photosmart Pl..
NEC帮您打造智慧的城市
·保护企业私有云安全..
·华为AR G3系列企业路由..
·赛门铁克用户大会2011..
访问人数过多,请稍候访问