您现在的位置是: E企业 > 安全之路 > 病毒解剖 > 正文




肆虐全球的尼姆达五个变种之比较
2001-10-31· ·毒霸··

1 2  下一页

  2001年9月18日出现的尼姆达病毒可说是本年度最为凶猛的恶意蠕虫病毒,岂今为止已给全球带来不可估量的经济损失。该病毒不仅传播速度快、危害性强,而且自我繁殖能力更是位居各大病毒之首,自它惊现江湖以来,已有五种新变种相继粉墨登场,作恶不可谓不大。现就对五个变种作如下比较:

Nimda.a

  这是9月18日出现的最初版本,它主要通过以下几种不同的方式入侵用户的电脑:ad('right');>

  1. 文件感染 :尼姆达在本地机器上寻找系统中的EXE文件,并将病毒代码置入原文件体内,从而达到对文件的感染。当用户执行像游戏一类的受感染的程序文件时,病毒就开始传播。

  2. 邮件感染 :尼姆达通过MAPI从邮件的客户端及本地的HTML文件中搜索邮件地址,然后将病毒发送给这些地址。这些邮件都包含一个名为README.EXE的附件,在某些系统中该附件能够自动执行,从而感染整个系统。

  3. 网络蠕虫 :它还会通过扫描internet,来试图寻找www服务器,一旦找到WEB服务器,该病毒便会利用已知的安全漏洞来感染该服务器,若感染成功,就会任意修改该站点的WEB页,当在WEB上冲浪的用户浏览该站点时,不知不觉中便会被自动感染。

  4. 局域网传播 :它还会搜索本地网络的共享文件,无论是文件服务器还是终端客户机,一旦找到,便会将一个名为RICHED20.DLL的隐藏文件加入到每一个包含DOC和EML文件的目录中。当别的用户打开这些目录下的DOC或EML文档时, word、写字板、outlook等应用程序将执行RICHED20.DLL文件,从而使机器被感染。同时该病毒还可以感染服务器上被启动的远程文件。

  除了入侵电脑外,它还会通过利用IIS的WEB服务器文件夹遍历漏洞攻击运行微软IIS软件的服务器。

Nimda.b

  在a的基础上作了轻微的改变,利用PCShrink进行了压缩。文件名README.EXE及 README.EML改成了PUTA!!.SCR及PUTA!!.EML。

1 2  下一页

■ 相关内容
 将尼姆达赶尽杀绝
 计算机病毒每周预报(12.10─12.16)
 “尼姆达”新变种PE_NIMDA.G在网上出现
 我的杀毒过程 也谈“尼姆达”
 入侵检测系统和防火墙也可封杀“尼姆达”
 警惕极度危险的“新概念”新蠕虫病毒感染
 新型网络病毒“冰冷世界”开始流行
 “求职信”病毒/蠕虫行为深入分析
 我国发现“求职信”病毒,多地用户被感染
 伊斯兰病毒又有变种TROJ_VOTE.B发生
 伊斯兰病毒挟美国911恐怖攻击事件发威
 遇上新病毒时如何捕获电脑病毒样本
 Redesi病毒将在11月11日格式化用户的C盘
 IT杂谈:病毒、战争与文明
 继尼姆达后 又一危险的新蠕虫Vote病毒
 kaspersky:9月份前20大病毒
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!