维修中心 ¦
硬件资料 ¦
软件教程 ¦
网络安全 ¦
下载中心 ¦
图片频道 ¦
音乐频道 ¦
视频教程 ¦
房产频道 ¦
新闻中心 ¦
维修论坛
加入收藏 加入收藏 联系我们
 ┆  首页  ┆
关于本站 ¦
业务范围 ¦
客服中心 ¦
维修报价 ¦
联系我们 ¦
维修站点 ¦
  文字广告: ppp
当前位置 > 网络安全 > 安全技术 > 网络安全 小邮差病毒的分析与防范


小邮差病毒的分析与防范

时间:2005-6-16 9:08:11 作者: 来源:太平洋电脑点击数:

ppp

  
      病毒名称:Wrom.MiMail
  病毒类型:蠕虫
  病毒长度:19824
  危害级别:
  传播速度:

  技术特征

  该病毒通过大量发送带毒邮件来进行传播。邮件附件中是一个包含有HTM文件的ZIP压缩包。病毒源码包含在HTM文件中。HTM文件的内容是针对IE浏览器的漏洞特别编写的,只要打开HTM文件就会释放病毒到本地,并自动运行病毒程序。病毒主程序采用UPX压缩。

  病毒行为

  1、病毒会将自己拷贝到WINDOWS的安装目录,复本名字为Videodrv.exe。%Windir%\Videodrv.exe

  2、添加注册表中的启动项,使病毒能随机启动

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"VideoDriver"=%WINDOWS%\videodrv.exe"

  3、病毒激活后会在WINDOWS安装目录下生成以下三个文件

  eml.tmp 用于保存病毒收集到的电子邮件地址

  exe.tmp 病毒附件message.zip的临时文件

  zip.tmp message.zip包中message.htm文件的临时文件

  4、病毒在得知系统已经连接到Internet以后,开始在受感染系统中收集电子邮件地址。病毒会搜寻硬盘上所有文件的文件内容,但不包括具有以下扩展名的文件:avi bmp cab com dll exe gif jpg mp3 mpg ocx pdf psd rar tif vxd wav zip

  病毒将收集到的电子邮件地址保存在以上提到的eml.tmp文件中,并在注册表添加以下键值:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{11111111-1111-1111-1111-111111111111}

  5、病毒利用自带的SMTP引擎,向收集来的电子邮件地址发送带毒邮件。病毒邮件特征如下:

  > 发信人: admin@ (病毒为了加强期期骗性,将发信人地址的域名改为受攻击邮件地址的域名)

  主题: your account “受攻击邮件地址的用户名”

  正文:

  Hello there,

[1] [2] 下一页

 
全部 本站
 
推荐文章
·如何辨别网络入侵检测
·详叙CDN的工作原理及
·有效诊断金融网络故障
·OSS安全:运营商要防患
·专家谈中小企业防毒
·计算机反病毒技术及其
·计算机反病毒技术及其
·网络管理之端口监控篇
·网络管理之端口详述篇
·IDS与防火墙联动就看N
·防火墙技术综述(1)
·Linux代理服务全攻略
·千兆IDS中的亮点与谎
·从检测到预防 IDS的演
·数据存储中的TTDS技术
·如何加强政府网络的全
·网络蠕虫病毒技术小结
·选择适合自己的AP
·网络蠕虫病毒技术小结
·防火墙:胖瘦总相宜
 
 

pp

pp

评分等级:0 编辑:admin
[打印本文] [进入论坛聊聊] |发表评论| [关闭窗口][我要投稿] [回到首页] [关闭窗口]
上一篇文章:在线保护你的系统3
下一篇文章:浏览器弹出窗口清除全攻略

 


【经典文章回顾】
picturepp

 
ppp

Copyright ©2005 - 2006 WWW.BJFIX.COM All Rights Reserved.
版权所有 2005 - 2006 北京钧天电脑网络技术服务中心
地 址: 北京海淀苏州街倒座庙7号楼612(首都工商大厦北侧,人大西门往北100米)
电 话: 010-62646476 010-89184370 010-81259179
Email: xie#bjifx.com