您的位置:软件 > 网络安全 > 病毒剖析 > 病毒分析 > 正文
“爱情后门”病毒介绍
[文章信息]
作者:
时间:2003-08-07
出处:瑞星公司
责任编辑:布丁
[文章导读]
advertisement
热点推荐
· 天极网软件频道改版调查
· 在ASP.NET程序中创建唯一序号
· 用JVM工具接口创建调试和分析代理
· Win 2000如何安装配置防火墙
· 防范Windows消息钩子的侵入
[正文]

“爱情后门(Worm.Lovgate)”病毒

  警惕程度:★★★★
  发作时间:随机
  病毒类型:蠕虫病毒
  传播方式:网络/邮件
  运行环境: WINDOWS 95/98/ME/NT/2000/XP
  感染对象:硬盘文件夹
  
  病毒介绍:

  一个集蠕虫后门黑客于一身的病毒。当病毒运行时,将自己复制到windows目录下,文件名为:WinRpcsrv.exe并注册成系统服务。然后把自己分别复制到system目录下,文件名为syshelp.exe,WinGate.exe并在注册表run项中加入自身键值。病毒利用ntdll提供的api找到LSASS进程,并对其殖入远程后门代码。(该代码,将响应用户tcp请求建方一个远程shell进程。win9x为command.com,NT,WIN2K,WINXP为cmd.exe)之后病毒将自身复制到windows目录并尝试在win.ini中加入run=rpcsrv.exe。并进入传播流程。

  病毒的几个功能:

  1.密码试探攻击:

  病毒利用ipc进行guest和Administrator账号的简单密码试探。(使用如12345678,abcdef,888888)如果成功将自己复制到对方的系统中文件路径为:sytem32\stg.exe并注册成服务服务名为:
Window Remote Service

  2.放出后门程序:

  病毒从自身体内放出一个dll文件负责建立远程shell后门。

  3.盗用密码:

  病毒放出一个名为win32vxd.dll的文件(hook函数)用以盗取用户密码。

  4.后门

  病毒本身也将建立一个后门,等待用户连入。

  5.局域网传播:

  病毒穷举网络资源,并将自己复制过去。文件名为随机的选取,病毒体内的文件名有以下几种可能
humor.exe,fun.exe,docs.exe,s3msong.exe,midsong.exe,billgt.exe,Card.EXE
SETUP.EXE,searchURL.exe,tamagotxi.exe,hamster.exe,news_doc.exe,PsPGame.exe
joke.exe,images.exe,pics.exe

  6.邮件地址搜索线程,病毒启动一个线程通过注册表:

  Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders得到系统目录
并搜索*.ht*中的email地址。用以进行邮件传播。

  7.发邮件

  病毒利用mapi及搜出的email地址,进行邮件传播。邮件标题随机从病毒体内选出:
  Cracks!
  The patch
  Last Update
  Test this ROM! IT ROCKS!.
  Adult content!!! Use with parental advi
  Check our list and mail your requests!
  I think all will work fine.
  Send reply if you want to be official b
  Test it 30 days for free.
  ...


·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • 病毒应急处理中心发布 “燕麦粥”将要发动攻击
  • “黑客核心”病毒潜伏互联网,黑客伺机作案
  • 微软警告新蠕虫病毒钻IE漏洞
  • “流言”病毒专攻微软软肋 可导致网络瘫痪
  • 手机“病毒”分析
  • 鳄鱼是传播西尼罗河病毒的重要途径
  • 电脑病毒日益肆虐 7个月中国出现15次大疫情
  • Worm.MiMail病毒分析报告
  • 病毒预报第27期(08.03-08.09)
  • 新病毒MiMail够狡猾
  • 计算机病毒十大新特点
  • 金山反病毒气象(8.04-8.10)
  • 病毒预报第26期(7.27-8.2)
  • 主板超频特色技术GIGA技嘉篇
  • Win 2000如何安装配置防火墙
  • 防范Windows消息钩子的侵入
  • 性价比之选 AGP显卡的告别秀
  • 大学校园生活之聊天也疯狂
  • Fireworks制作GIF动画Banner
  • 金山打击外挂 遭网络游戏玩家起诉
  • 完全公测《开天》掀起滔滔巨浪
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索