首页 | 注册会员 | 企业认证 | 供应商会员服务 | 金融机构服务  | 操作帮助
我要采购 我要供应 数据中心 资讯中心 我的商务助手

您当前位置:金融&科技首页 > 科技 > 病毒与安全 > 阅读文章
国内 国际 科技 企业 人物 观察 分析 会展 休闲 央行 银监会 证券会 保监会 银行 保险 证券

8.18病毒预警:“狙击波”病毒变种层出不穷

http://www.cnfp.net 时间:2005-8-18 12:28:14来源:金山毒霸信息安全网

北京信息安全测评中心、金山毒霸联合发布2005年8月18日热门病毒。

  今日提醒用户特别注意以下病毒:“狙击波变种D”(Worm.Zotob.D)和“狙击波变种E”(Worm.Zotob.E)。

  “狙击波变种D”(Worm.Zotob.D)蠕虫病毒,产生随机IP地址,尝试利用Plug and Play(MS05-039漏洞)对TCP445端口进行缓冲区溢出攻击,修改、删除用户机器上已中的“狙击波”或“狙击波变种B”,隐蔽性更强,危害性更大。

  “狙击波变种E”(Worm.Zotob.E)蠕虫病毒,继“狙击波变种D”后又一变种,针对Windows 2000/NT 系统攻击,其他系统中病毒可运行但不受感染。

一、 “狙击波变种D”(Worm.Zotob.D) 威胁级别:★★★

  病毒特征:这是继“狙击波变种”系列后又一个来势汹涌的蠕虫病毒。病毒开启后门且产生随机IP地址,利用Plug and Play(MS05-039漏洞)对TCP445端口进行缓冲区溢出攻击。感染此病毒的机器会接收远程控制命令,并且将修改、删除用户机器上已中的“狙击波”或“狙击波变种B”。

  发作症状:病毒自动拷贝到:%System%wbevwindrg32.exe,添加起始项,使其开机自运行。该蠕虫病毒在目标机器上尝试建立一下载蠕虫地址的FTP脚本文件,下载到的蠕虫病毒文件名为[NUMBER].exe,并会运行该病毒,病毒将记录已经成功进行溢出机器IP地址,并把该地址加到IRC聊天室频道中。此变种隐蔽性更强,危害性更大。

二、“狙击波变种E”(Worm.Zotob.E) 威胁级别:★★

  病毒特征:这是一个紧跟“狙击波变种D”而来的新蠕虫变种E。

  发作症状:病毒会开启后门并且利用Plug and Play(MS05-039漏洞)对TCP445端口进行缓冲区溢出攻击。但深受其病毒影响的只有Windows 2000/NT 操作系统,在其他系统中病毒可以运行,但不会受感染。

 


责任编辑:神话
 
【我要评论】 【推荐】【打印】【 】【收藏到央库
 

【相关文章】

  ·  12月21日病毒播报
  ·  瑞星公司11月30日发布 每日计算机病毒及木马播报
  ·  11.30预警:间谍蠕虫盗窃信息 网游木马增多
  ·  瑞星公司11月29日发布 每日计算机病毒及木马播报
  ·  11.29预警:邮件病毒增多 切勿看诱惑性内容

 
 
资讯搜索
高级搜索 热门关键词

一周热点新闻排行
最新采购信息
· 寻求叫号机功能及外观改良生
· 求购金库门、组合金库、防尾
· 求购一、电子设备。分别为第
· 求购POS机
· 求购钱箱 
· 求购自动纸币机 
· 求购条码打印机 
· 求购工作服
· 提供atm加热器代理
· 求购排队叫号系统


 
博鸿投资&银邦科技 2002-2004 版权所有 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们
合作网站:天和财经 | 国金投资 |