Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > Worm/Novarg病毒的九点问答(1)
【标  题】:Worm/Novarg病毒的九点问答(1)
【关键字】:病毒,rm,Worm,Novarg,or,No,Worm,Novarg
【来  源】:网络

Worm/Novarg病毒的九点问答(1)

Your Ad Here Worm/Novarg病毒的九点问答(1)

  最新网络蠕虫I-Worm/Novarg(挪威客)问答

  (1)最新网络蠕虫I-Worm/Novarg(挪威客)和冲击波病毒蠕虫本质的区别是什么?

  答:实际上虽然他们两者都是蠕虫程序,都通过邮件来传播,但是和冲击波I-Worm/Blaster利用微软操作系统漏洞不同的是:最新网络蠕虫I-Worm/Novarg(挪威客)不利用操作系统的漏洞来传播,人们的好奇心再次成为了病毒传播的“桥梁”。只不过这次最新网络蠕虫I-Worm/Novarg(挪威客)的骗术更加高明点:利用写字板Notepad掩护,同时发送蠕虫的信笺看起来都是一团乱码,发送蠕虫的邮件的主题、发件人、甚至附件的名称等都是随机变化的,这些都加重了识别它的难度。

  (2)除了利用邮件传播外,最新网络蠕虫I-Worm/Novarg(挪威客)还能利用别的方式来传播吗?

  答:能,除了利用邮件传播(这是该蠕虫的最明显特征),同时该蠕虫还能利用Kazaa一种共享的应用程序来传播:蠕虫会自动识别在受感染的机器中是否安装有该应用程序,如果有,就会利用它进行传播。

  (3)最新网络蠕虫I-Worm/Novarg(挪威客)的一个表现是Message.doc,那么这个蠕虫是DOC格式的吗?

  答:不是的,这个最新网络蠕虫I-Worm/Novarg(挪威客)实际上是一个WINDOWS的标准的PE格式的可执行文件,而不是文档文件,Message.doc 只是该蠕虫故意将自身的文件名称“修改”DOC类型的,实际上的文件还是EXE文件,同时该蠕虫为了隐藏自己,还将自身的EXE文件的图标修改成纯文本形式,因此普通人看起来还有点象纯文本文件呢!

  (4)最新网络蠕虫I-Worm/Novarg(挪威客)的主要破坏作用是什么?

  答:最新网络蠕虫I-Worm/Novarg(挪威客)的主要破坏作用一大量发送含有蠕虫的信件,这些信件大部分看起来都是些乱码,引起邮件系统的堵塞、设置瘫痪;二是在感染的机器上安装后门程序,相当于该远程的黑客程序或者病毒制作者控制感染机器的可能;三是将受感染的机器设置成代理服务器,使得每个感染的机器都成为发送蠕虫程序的新的“源头”;四是对某网站发起拒绝服务DoS攻击.

  (5)最新网络蠕虫I-Worm/Novarg(挪威客)的可能邮件形式是?

  答:以下是北京江民科技反病毒小组监视到的一个网络蠕虫的样本图示。注意这里指出的只是一个可能的形式,由于该蠕虫可能变化很多形式,因此建议用户还是智能升级到江民杀毒软件的最新版2004年1月27日后的来实时监视该蠕虫。(待续)

Worm/Novarg病毒的九点问答(2):【上一篇】
“SCO炸弹”蠕虫病毒分析报告(2):【下一篇】
【相关文章】
  • Worm/Novarg病毒的九点问答(2)
  • “Novarg”病毒分析报告
  • 认识Worm.Novarg病毒最新变种(1)
  • 认识Worm.Novarg病毒最新变种(2)
  • 2002年度最恶劣的10大病毒
  • 认识Worm.Novarg病毒最新变种(3)
  • 蠕虫病毒“高波”变种分析报告(1)
  • 蠕虫病毒“高波”变种分析报告(2)
  • 蠕虫病毒“恶鹰变种”分析报告(1)
  • 蠕虫病毒“恶鹰变种”分析报告(2)
  • 【随机文章】
  • PHP4实际应用经验篇(1)
  • 一个简单的键盘钩子程序
  • 室内设计不可不读的文章
  • 动态侧拉菜单,二级.方便改为下拉菜单
  • 2002年全国计算机等级考试四级考试上机题
  • 屏蔽tomcat的目录列表功能
  • shell基础67:执行顺序(||及&&,{}及())及正则表表达式
  • [新手点滴] 关于Multilined TextBox的多行文本设置的一个小问题。
  • 不要鄙视菜鸟
  • 综合布线的结构
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.