首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > “MyDoom”病毒最新变种分析(1)
【标  题】:“MyDoom”病毒最新变种分析(1)
【关键字】:病毒,My,Do,MyDoom
【来  源】:网络

“MyDoom”病毒最新变种分析(1)

“MyDoom”病毒最新变种分析(1)

  3月4日,瑞星全球反病毒监测网在国内率先截获“SCO炸弹( MyDoom )”病毒的最新变种H—“SCO炸弹(Worm.Novarg.h)”,该病毒的特性如下:

一、病毒评估:

  病毒危险等级:★★★★★
   病毒类型: 蠕虫 病毒
   病毒传播途径:网络/邮件
   病毒依赖系统:WINDOWS NT/2000/XP

二、病毒特性:

  1.该病毒属于恶性 蠕虫 病毒,具有很大的感染性和破坏性。

  2.病毒运行时会在%Temp%目录中生成一个内容为随机数据的文件,并自动调用记事本程序来打开它,从而显示一些伪装信息。

  注意:%Temp%是一个变量,它指的是操作 系统安装 目录中的临时目录,默认是:“C:\Windows\temp”或:“c:\Winnt\temp”。

  3.病毒运行时会修改 注册表 :HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32和 HKEY_CLASSES_ROOT\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\InProcServer32,使其指向一个病毒自己释放的dll文件。

  4.病毒还在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中加入自己的键值,并且在运行时会释放后门程序为:%System%\“随机字符.dll

   注意:%system%是一个变量,它指的是操作 系统安装 目录中的系统目录,默认是:“C:\Windows\system”或:“c:\Winnt\system32”。

  5.病毒体内带有以下特征文字:

  To netsky's creator(s):
   imho, skynet is a decentralized peer-to-peer neural network.
   we have seen P2P in Slapper in Sinit only. they may be called skynets,
   but not your shitty app

三、病毒破坏:

  1.进行Ddos攻击。

  病毒会建立随机个线程启动对symantec.com网站发动Ddos攻击。

  2.发送大量的病毒邮件。

  病毒运行时将会从以下扩展名:.xls,.jpg,.avi,.wma,.mp4,.mp3,.wav,.wab,.mht,.adb,.tbb,.uin .rtf.,dbx,.eml,.mmf,.nch,.mbx,.asp,.pl,.sht,.php.的文件中搜索有效的email地址(病毒将避开.edu结尾的email地址),并向这些地址发送病毒邮件。

  3.终止进程。

  病毒将终止带有下列字眼的进程:

   "hotactio"
   "sperm"
   "fuck"
   "porn"
   "penis"
   "pussy"
   "taskmo"
   "taskmg"
   "reged"
   "beagle"
   "wkufind"
   "intren"
   "click"
   "updat"
   "upgrad"
   "utpost."
   "avwupd"
   "avpupd"
   "d3du" (待续)

“MyDoom”病毒最新变种分析(2):【上一篇】
蠕虫网络天空变种F分析报告(3):【下一篇】
【相关文章】
  • “MyDoom”病毒最新变种分析(2)
  • “QQ女友”蠕虫病毒分析报告(1)
  • “QQ女友”蠕虫病毒分析报告(2)
  • 蠕虫病毒“高波”变种分析报告(1)
  • 蠕虫病毒“高波”变种分析报告(2)
  • 蠕虫病毒“恶鹰变种”分析报告(1)
  • 蠕虫病毒“恶鹰变种”分析报告(2)
  • 2002年毒性最大的五大网络病毒
  • “网络天空”蠕虫病毒分析报告(1)
  • “网络天空”蠕虫病毒分析报告(2)
  • 【随机文章】
  • 海月图片猎手(SeaMoon Pic Hunter) 1.52 注册算法分析
  • .NET 数据访问体系结构指南一
  • 如何实施软件质量保证
  • Windows Server 2003 VOL标准版原版CHS
  • ASP.NET结合存储过程写的通用搜索分页程序
  • 允许对RIP单目广播更新
  • 程序员被技术所控
  • 敏捷开发的另一种方式--Scrum
  • 开启路由器的TCP拦截
  • WebSphere快速入门(18)
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.