论坛: 病毒专区 标题: 每日计算机病毒播报(2004.07.08星期四) 复制本贴地址    
作者: abctm [abctm]    版主   登录
今日有两个病毒特别值得注意,它们是:"恶鹰变种AJ(Worm.BBeagle.aj)"和"恶鹰变种AK(Worm.BBeagle.ak)"病毒。"恶鹰"病毒的这两个变种的技术特性十分相似,都会搜索硬盘上的电子邮件地址,并用自带的邮件发送引擎大量散发病毒邮件。病毒还会给中毒系统开设后门,这些后门可以被垃圾邮件发送者利用来发送商业邮件。"恶鹰变种AK"里含有"恶鹰"病毒的源代码,安全专家担心,源代码的公开会引起新一轮的病毒变种编写竞赛。




  本日热门病毒: "恶鹰变种AJ/AK(Worm.BBeagle.aj/ak)"病毒:警惕程度★★★☆,蠕虫病毒,通过邮件传播,依赖系统:WIN9X/NT/2000/XP。

  运行后,病毒会弹出对话窗口,内容为"Can't find a viewer associated with the file"。病毒会在系统目录下释放多个文件,修改注册表,实现开机之后自动运行。有目的的删除注册表启动项下的键值,使一些杀毒软件和主流应用软件不能正常运行。

  病毒会监听1234端口,利用此后门,垃圾邮件发送者可以发送大量商业性垃圾邮件。在硬盘上搜索电子邮件地址,利用自己构建的邮件发送引擎,发送带毒邮件传播自身。

  带毒邮件的题目为"Re: Incoming Message"、"Re: Hello"、"Re: Thanks :)"、"Incoming message"等,病毒附件名字为"Details"、"Message"、"Readme"、"Info"等。

  反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。



地主 发表时间: 04-07-08 10:12

回复: abctm [abctm]   版主   登录
怎样?

B1层 发表时间: 04-07-08 15:47

回复: saskatoon [saskatoon]   论坛用户   登录
要是这个病毒是我写的该多好呀

B2层 发表时间: 04-07-08 20:46

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号