赛迪网 > 资讯中心 独家报道 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 千橡融资四亿 备战社区冬天 陈一舟的30亿
· [专题] 微软弃购雅虎 转向Facebook 谷歌雅虎牵手
· [博客] 郭晶晶"短信门"曝手机隐患 老徐博客也作弊
· [热点] 易趣抢淘宝椅子 搞换位竞争 土豆优酷对掐
· [热点] 谷歌金山词霸免费 水货iPhone自动上网吸费
· [热点] 人肉引擎四处围剿 红衣清洁工MM求饶(组图)

MSN Messenger爆新病毒 接收文件一定要小心!

发布时间:2005.02.03 09:50     来源:赛迪网    作者:赛迪网

【赛迪网讯】从2月3日上午9点20分开始,许多MSN Messenger用户都收到好友传来的“underware.pif”、“bedroom-thongs.pif”、“Hot.pif”、“LOL.scr”文件。文件名会不断自动更改,文件大小为185KB,实质是一个MS-DOS可执行文件。这是最新的未知MSN病毒,MSN 6.0/6.2.7.0Beta用户都有可能受到感染。用户中毒后会反复登录MSN Messenger并向所有在线好友发送不断自动生成新文件名的病毒。

赛迪网在第一时间通知了各大反病毒软件厂商,并将继续予以关注,本站接到的瑞星公司分析报告称:用户点击运行病毒文件之后,会看到一只鸡的搞笑图片,这时候用户就已经中毒。该病毒除了利用MSN向外发送病毒文件,消耗系统资源之外,还会在中毒电脑里放置后门程序,使黑客可以远程控制该电脑,从而使用户面临极大的安全威胁。根据病毒发作状况,瑞星公司将之命名为“性感烤鸡(worm.msn.chicken)”病毒。

--------------------------------------------------------------------------------

江民公司也很快给出了详细的病毒分析报告,主要内容节录如下:

MSN幽灵蠕虫病毒的最新变种I-Worm/MSN.DropBot.b,它可以释放出“罗伯特”后门病毒的最新变种Backdoor/RBot.zj。

“罗伯特”病毒家族及其近亲Backdoor/Agobot家族可以使用户系统可被黑客完全控制,成为“僵尸电脑”。并能够通过多种系统漏洞和弱口令传播,感染能力极强。2004年江民公司截获该类病毒近3000个变种。最新变种增加通过MSN传播的功能,感染性更胜以前。

病毒具体技术特征如下:

自动向用户所有MSN好友发送带毒文件,可能的文件名有:

LOL.scr

Webcam.pif

bedroom-thongs.pif

naked_drunk.pif

LMAO.pif

ROFL.pif

underware.pif

Hot.pif

new_webcam.pif

释放“罗伯特”病毒最新变种程序winhost.exe。winhost.exe运行后,会将自身复制到%SystemDir%\winhost.exe(124416字节),并在注册表启动项

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

中添加:

"win32" = "winhost.exe"

这样,系统每次启动时,病毒都可以自动运行。

和以前变种类似,病毒程序winhost.exe会通过微软的WebDav漏洞、冲击波漏洞、震荡波漏洞和管理员账号弱口令等途径传播。并从IRC上接收黑客命令,使被感染计算机完全被黑客控制,成为“僵尸电脑”。

目前江民公司和瑞星公司都在第一时间升级了病毒库,KV2005和瑞星2005的用户及时升级后能够抵御该病毒的攻击。在此请各位读者拒绝接收该文件并尽快通知公司网管人员发出通告。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 今早MSN病毒大爆发 几分钟内感染全部好友 (02-03) · 微软MSN短信服务进军中国遭遇本土软件阻击 (02-02)
· 微软推出MSN搜索引擎 24个国家用户可使用 (02-02) · “MSN幽灵”病毒肆虐 对目标发起洪水攻击 (01-23)
· 微软的搜索工具增强套件 (01-20) · 微软MSN将增blog和RSS功能 沟通更具个性化 (01-14)
· 轻松刺探MSN好友IP实战三步曲 (01-13) · 微软MSN将为便携式播放机提供视频下载服务 (01-08)
· 上海电信抢食聊天商机 把MSN搬上手机 (12-20) · 微软欲称霸中国互联网 MSN在华用户达700万 (12-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管