Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > 黑吃黑:W32.Netsky.AD@mm病毒分析
【标  题】:黑吃黑:W32.Netsky.AD@mm病毒分析
【关键字】:.Net,Net,病毒,32,W3,W32,Netsky,AD,mm
【来  源】:网络

黑吃黑:W32.Netsky.AD@mm病毒分析

Your Ad Here  W32.Netsky.AD@mm是一个集中发送邮件的蠕虫病毒,它使用自己的SMTP引擎将自身发送到在被感染系统中找到的邮件地址。邮件标题、消息内容以及附件是不同的。该病毒使用UPX和PCPEC加壳。

  其他名称:WORM_NETSKY.AF(趋势科技),NetSky.AF(F-Secure),W32.Netsky.AE(Computer Associates)

  病毒类型:蠕虫

  病毒长度:31,232字节(.exe格式),31,362字节(.zip)

  受影响系统:Windows 2000,Windows 95,Windows 98,Windows Me,Windows NT,Windows XP

  不受影响系统:DOS,Linux,Macintosh,Novell Netware,OS/2,UNIX,Windows 3.x

  风险程度:低
  破坏程度:低
  感染能力:高

  该病毒运行时:

  1,将自拷贝为:%Windir%\Msnmsger.exe

  %Windir%文件夹:Windows 95/98/Me系统中默认为:C:\Windows,Windows NT/2000系统中默认为:C:\Winnt,Windows XP系统中为:C:\Windows

  2,显示消息提示框:

  "File Corrupted replace this"

  3,将自身拷贝到Windows文件夹下,命名如下:

AIDS!.zip
LINUSTOR.zip
agua!.zip
aqui.zip
banco!.zip
bingos!.zip
botao.zip
brasil!.zip
carros!.zip
circular.zip
contas!!.zip
criancas!.zip
dinheiro!!.zip
docs.zip
email.zip
festa!!.zip
flipe.zip
grana!!.zip
grana.zip
imposto.zip
jogo!.zip
lantrocidade.zip
loterias.zip
lulao!.zip
missao.zip
revista.zip
sampa!!.zip
sorteado!!.zip
tetas.zip
vaca.zip
vadias!.zip
vips!.zip
voce.zip
war3!.zip

  4,在注册表项:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  添加键值:

  "MsnMsgr" = "%Windir%\MsnMsgrs.exe -alev"

  使病毒程序在Windows启动时自动运行

  5,在如下文件扩展名的文件中找到邮件地址:

.SCS
.adb
.asp
.dbx
.doc
.eml
.htm
.html
.oft
.php
.pl
.rtf
.sht
.tbb
.txt
.uin
.vbs
.wab

  6,使用自带的SMTP引擎发送自身到所有找到的邮件地址

  7,病毒邮件有如下特征:

  消息:消息为如下之一

Abra rapido isso!!!!
acrdito que em voce!!!
algo a mais
AMA!
AmaVoce
amor me liga
arquivo zipado PGP???
Boleto Pague
campanhadafome
encontro voce!
estou doente veja!!!
falea verdade!!!
ferias nos E.U.A
ganhe muita grana
gostaria disso e voce???
grana
Hackers do Brasil
Lembra?
me diz o queacha?
me veja peladinha
Medical Labs Exames!!!
meu telefone liga
olha que isso!!!
parabens!
PizzaVeneza!
Policia SP
pq nao me liga??
preenche ai ta bom
promocao de viajens de fim de ano
Proposta de emprego!!
receitas de bolo!!
retorna logo isso!!
reza de sao tome!!!!.
sinto voce!!
sua conta bancaria zerada
Sua Conta!!
Surto :(
te amo!
tudo sobre voce sabe
Vacina contra o HIV!!
ve ai logo ta
veja detalhes!!!.
veja o que tem no zip e me liga
voce passou :D!!!

  附件:附件为如下之一

AIDS!
LINUSTOR
agua!
aqui
banco!
bingos!
botao
brasil!
carros!
circular
contas!!
criancas!
dinheiro!!
docs
email
festa!!
flipe
grana!!
grana
imposto
jogo!
lantrocidade
loterias
lulao!
missao
revista
sampa!!
sorteado!!
tetas
vaca
vadias!
vips!
voce
war3!


 

木马病毒:Backdoor.Bifrose病毒分析:【上一篇】
蠕虫病毒:W32.Nits.A病毒分析:【下一篇】
【相关文章】
  • 木马病毒:Backdoor.Bifrose病毒分析
  • 木马病毒:Trojan.webus.c病毒分析
  • MSN小尾巴病毒分析及清除方案
  • 警惕:浏览图片需小心 系统漏洞会染恶性病毒
  • 进程与病毒—妙用系统进程手工杀毒
  • TrojanSpy.Banker.s病毒技术报告
  • Badtrans病毒显示中毒的对话框
  • W32.Cervivec.A@mm病毒演示
  • Win32.MyLife.F病毒演示
  • 局域网络的病毒防护—保护策略和安全级别
  • 【随机文章】
  • Delphi技巧-编写Pascal代码
  • 提交到不同页面
  • 令人赞叹的sinox公司内部网站
  • ORACLE的问题解决:Ora-00942:表或视图不存在
  • 使用UpdatePanel控件要注意的一个问题
  • 8分钟成为SharePoint专家系列(on TechNet vCast)
  • .NETFramework发现漏洞 可能导致信息丢失
  • 两篇关于IME的文章
  • 存储器
  • VC通过Automation操纵Lotus NotesUIWorkspace
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.