|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 资讯中心 >> HACK报道 >> 安全资讯 >> 文章正文
普通文章《刀魂4》发布时间确定 将推收普通文章PC版《Mass Effect》硬件需求
普通文章AMD发布官方正式版催化剂8.4普通文章微软遭遇Windows XP SP3疯狂重
普通文章互联网视频监管“维新”普通文章eBay澳大利亚强迫用户使用贝宝
普通文章Apple发布Safari 3.1.1 for Wi普通文章ATI Catalyst 8.4 显卡驱动发布
普通文章Mozilla Firefox 2.0.0.14 简体普通文章ffdshow r1943 2008-04-16
普通文章Koepi's XviD Codec 1.1.3普通文章微软 Windows Mobile 6.1 模拟
普通文章QQ2007(PocketPC)正式版 Build推荐文章Microsoft Device Emulator 启
普通文章中联通知识产权曝隐患 “世界风普通文章Gidot TypeSetter 3.03 文章自
普通文章Process Monitor 1.31 汉化版普通文章Windows Live Hotmail注册验证
普通文章中移动暂停小区广告试点 启动垃普通文章谷歌:“永不作恶”的争议
普通文章Sun Java SE Runtime Environm普通文章Media Player Classic v6.4.9.
普通文章小红伞 Avira Premium Securit普通文章微软拼音输入法2007词库升级(2
普通文章微软确认年底发布SQL Server 2普通文章奥运官方游戏《北京2008》封面
普通文章《超级玛丽银河》版Wii主机MOD普通文章《Crysis》引擎《上古卷轴》Mo
MSN病毒随机数字变种album*.zip疯狂传播 专杀工具已经更新
Www.ChinaBeta.Cn 更新时间:2007-7-30

【ChinaBeta.Cn中文IT资讯网】
MSN照片蠕虫新变种:photo_album*.zip,album*.zip,image*.zip,photo*.zip,*代表的数字是随机变化的,该蠕虫目前正通过MSN疯狂传播,由于该蠕虫是一个全新的变种,并且在计算机系统运行后无进程,大大加大了发现的难度,所以目前大多数杀毒软件都对此毫无反应,所以我们建议用户不要轻易在MSN上接收好友发过来的莫名其妙的文件.

技术分析:

MSN蠕虫目前又有新变种传播,传播图例如下:




中毒用户不会给MSN好友发送信息"KAN WO DE ZHAO PIAN","NI HE WO !!! .... QING KAN","YI ZHANG WO GEN WO PENGYOU ZUI HAO DE ZHAOPIAN !!","JIESHOU WO DE ZHAO PIAN !!","ZHE SHI WO DE LUOZHAO QING BU YAO FA GEI BIEREN !!"等中文拼音,并发送 photo_album*.zip,album*.zip,image*.zip,*代表的数字是随机变化的压缩文件。如果用户接收并运行该文件,就会中毒。


该zip文件解压缩后如下图所示:



木马运行后会运行错误,如下图所示:




运行流程:

该蠕虫运行后,会向Windows目录下复制一个自己zip文件的副本,并且向system32目录下写入一个l开头的Dll文件和msn.exe,并且注册为com组件,这样每次启动计算机,该组件就会自动插入到系统进程并运行,所以用户很难找到并删除该文件,表现现象就是在MSN上疯狂向好友发送病毒文件,大量消耗系统资源和网络带宽.同时该蠕虫连接远程IRC服务器(89.188.16.60),开启并监听20480端口,接受远程控制命令,黑客可以轻易窃取用户计算机内的资料,如果是局域网感染,会造成一个僵尸网络,所以对个人和企业用户危害相当大.

木马清除大师-"MSN照片"蠕虫专杀工具清除截图:

专杀


详细介绍:http://www.lofocus.com/MsnWormKill.asp

专杀下载:http://www.lofocus.com/MsnWormKill.exe


转自:ChinaBeta.Cn

(责任编辑:hahack)

Google
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通文章 [游戏资讯]《刀魂4》发布时间确定 将推收藏 (04-17)最新文章
普通文章 [游戏资讯]PC版《Mass Effect》硬件需求 (04-17)最新文章
普通文章 [软件资讯]AMD发布官方正式版催化剂8.4 (04-17)最新文章
普通文章 [IT资讯]微软遭遇Windows XP SP3疯狂重启 (04-17)最新文章
普通文章 [视点·互动]互联网视频监管“维新” (04-17)最新文章
普通文章 [IT资讯]eBay澳大利亚强迫用户使用贝宝 政 (04-17)最新文章
普通文章 [软件资讯]Apple发布Safari 3.1.1 for Wind (04-17)最新文章
普通文章 [软件资讯]ATI Catalyst 8.4 显卡驱动发布 (04-17)最新文章
普通文章 [软件资讯]Mozilla Firefox 2.0.0.14 简体中 (04-17)最新文章
普通文章 [软件资讯]ffdshow r1943 2008-04-16 (04-17)最新文章
  • MSN QQ Hi大斗法 微软、腾讯

  • 卡巴斯基:2007年是历史上病

  • 病毒作者创新 使用打包技术

  • 智能手机彩信病毒发作 用户

  • 全球十大计算机病毒排名

  • 新病毒模拟鼠标点击允许按钮

  • 《经济半小时》---揭秘手机

  • 专家警告:07年热门病毒通过

  • 可摧毁Windows系统的恶性电

  • 卡巴斯基病毒周报:灰鸽子仍

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    易尚防火墙 | 无线宽带路由器 | 3com无线路由器 | d-link无线路由器 | tp-link无线路由器 |东软防火墙

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved