您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 杀毒防毒 > “Novarg”病毒分析报告
全文

“Novarg”病毒分析报告

2004-01-29 15:26作者:出处:金山责任编辑:
  用于存储病毒的活动信息。

  4、对www.sco.com实施拒绝服务(DoS)攻击, 创建64个线程发送GET请求,这个DoS攻击将从2004年2月1延续到2004年2月12日;

  5、在如下后缀的问中搜索电子邮件地址,但忽略以.edu结尾的邮件地址:

  .htm
  .sht
  .php
  .asp
  .dbx
  .tbb
  .adb
  .pl
  .wab
  .txt

  6、使用病毒自身的SMTP引擎发送邮件,他选择状态良好的服务器发送邮件,如果失败,则使用本地的邮件服务器发送;

  7、邮件内容如下:

  From: 可能是一个欺骗性的地址

  主题:

  test
  hi
  hello
  Mail Delivery System
  Mail Transaction Failed
  Server Report
  Status
  Error

  正文:

  Mail transaction failed. Partial message is available.
  The message contains Unicode characters and has been sent as a binary attachment.
  The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary   attachment.

  附件名称:

  document
  readme
  doc
  text
  file
  data
  test
  message
  body

  可能的后缀:

  pif
  scr
  exe
  cmd
  bat
  zip

  8、拷贝自己到KaZaA的共享目录下,伪装成如下文件,后缀可能为(pif\scr\bat),欺骗其它KaZaA用户下载,达到传播的目的:

  winamp5
  icq2004-final
  activation_crack
  strip-girl-2.0bdcom_patches
  rootkitXP
  office_crack
  nuke2004

共2页。 9 1 2

软件资讯·软件下载尽在天极软件

共2页。 首页 上一页 1 2
相关搜索:
关注此文读者还看过
热门关注
特别推荐
网友关注
软件下载
娱乐下载
驱动下载
文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众