Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > 认识Worm.Novarg病毒最新变种(3)
【标  题】:认识Worm.Novarg病毒最新变种(3)
【关键字】:病毒,rm,Worm,Novarg,or,No,Worm,Novarg
【来  源】:网络

认识Worm.Novarg病毒最新变种(3)

Your Ad Here 认识Worm.Novarg病毒最新变种(3)

   9.病毒会在指定日期内,对www.microsoft.com和www.sco.com两个网站进行DoS攻击,如果攻击成功,将会导致这两个网站瘫痪,无法向用户提供服务。

  10.病毒运行时会搜索以下类型:.htm、.sht 、.php 、 .asp 、.dbx 、.tbb 、.adb 、.pl 、.wab 、.txt的文件,在其中寻找有效的邮件地址,然后向这些地址发送病毒邮件。

  11.病毒邮件的附件是病毒体,采用双后缀形式来迷惑用户,常用的后缀为:.htm、.txt、.doc

  12.病毒邮件为以下内容:

  病毒邮件的标题可能为:

  Returned mail

  Delivery Error

  Status

  Server Report

  Mail Transaction Failed

  Mail Delivery System

  hello

  hi

  病毒邮件的正文可能为:

  sendmail daemon reported:

  Error #804 occured during SMTP session. Partial message has been received.

  Mail transaction failed. Partial message is available.

  The message contains Unicode characters and has been sent as a binary attachment.

  The message contains MIME-encoded graphics and has been sent as a binary attachment.

  The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.

  13.该病毒能通过一些P2P共享软件进行传播,病毒运行时会将自身拷贝到Kazaa软件的下载目录下,共命名为:

  icq2004-final

  Xsharez_scanner

  BlackIce_Firewall_Enterpriseactivation_crack

  ZapSetup_40_148

  MS04-01_hotfix

  Winamp5

  AttackXP-1.26

  NessusScan_pro

  诱惑该软件的其它用户点击,从而达到传播的目的。

反病毒专家的安全建议:

  1.建立良好的安全习惯。例如:对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从 Internet 下载后未经杀毒处理的软件等,这些必要的习惯会使您的计算机更安全。

  2.关闭或删除系统中不需要的服务。默认情况下,许多操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大用处,如果删除它们,就能大大减少被攻击的可能性。

  3.经常升级安全补丁。据统计,有80%的网络病毒是通过系统安全漏洞进行传播的,象红色代码、尼姆达等病毒,所以我们应该定期到微软网站去下载最新的安全补丁,以防范未然。

  4.使用复杂的密码。有许多网络病毒就是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数。

  5.迅速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。

  6.了解一些病毒知识。这样就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏:如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果了解一些内存知识,就可以经常看看内存中是否有可疑程序。

  7.最好是安装专业的防毒软件进行全面监控。在病毒日益增多的今天,使用毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、遇到问题要上报,这样才能真正保障计算机的安全。(完)

如何识别是否中了Mydoom病毒:【上一篇】
2002年度最恶劣的10大病毒:【下一篇】
【相关文章】
  • “恶鹰”病毒变种K分析报告(1)
  • “恶鹰”病毒变种K分析报告(2)
  • “MyDoom”病毒最新变种分析(1)
  • “MyDoom”病毒最新变种分析(2)
  • “QQ女友”蠕虫病毒分析报告(1)
  • “QQ女友”蠕虫病毒分析报告(2)
  • 蠕虫病毒“高波”变种分析报告(1)
  • 蠕虫病毒“高波”变种分析报告(2)
  • 蠕虫病毒“恶鹰变种”分析报告(1)
  • 蠕虫病毒“恶鹰变种”分析报告(2)
  • 【随机文章】
  • 和luster一起学习在linux下使用汇编语言(3)
  • 50针scsi硬盘,scsi 光驱
  • 操作系统常见问题:磁盘整理到一半总是重新开始
  • 第六节 SELECT语句中的表连接(join)
  • 安全第一防火墙选购三大要素
  • 1.6 基础ActionScript程序(1)
  • CGI编程的安全性 -- 文件名
  • 1Z031第五章
  • [瞭望]关于Ruby on rails
  • More effective C++ 条款12:理解“抛出一个异常”与“传递一个参数”或“调用一个虚函数”间的差异
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.