您的位置:软件 > 网络安全 > 病毒剖析 > 病毒分析 > 正文
金山“冲击波”病毒分析报告
[文章信息]
作者: 
时间:2003-08-13
出处:金山毒霸安全资讯网
责任编辑:布丁
[文章导读]
该病毒利用RPC漏洞进行快速传播。病毒程序才用UPX压缩,仅有6K……
advertisement
热点推荐
· 天极网软件频道改版调查
· 在ASP.NET程序中创建唯一序号
· 用JVM工具接口创建调试和分析代理
· Win 2000如何安装配置防火墙
· 防范Windows消息钩子的侵入
[正文]

  病毒名称:Wrom.MSBlast.6176(原名新流言)

  病毒类型:蠕虫

  病毒长度:6176

  危害级别:3

  传播速度:4.5

  技术特征:

  该病毒利用RPC漏洞进行快速传播。病毒程序才用UPX压缩,仅有6K。较小的体积是能让其在网络上快速传播的重要原因之一。

  病毒行为:

  1、添加如下注册表键值:"windows auto update"="msblast.exe"在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下,以使蠕虫可以开机自动运行;

  2、攻击病毒自我生成的IP地址;

  3、攻击RPC服务默认端口,为传播自已做准备;

  4、监听 UDP 69端口,当有服务请求,就发送Msblast.exe文件

  5、发送命令到远端计算机(被攻击计算机), 以使其连接被感染计算机(本地计算机)下载并运行该病毒;

  6、如果当前月份大于8月,或当前日期大于15号,对"Windowsupdate.com"实施DoS攻击。

  7、该蠕虫包含有如下不会被显示的字符串:

  I just want to say LOVE YOU SAN!!

  billy gates why do you make this possible ? Stop making money and fix your software!!


·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • 江民称率先查杀恶性蠕虫病毒“冲击波”
  • 全球十几万台电脑遭“冲击波”蠕虫病毒暗算
  • “冲击波”专杀工具下载
  • “冲击波”病毒横行国内 导致上千局域网瘫痪
  • 90%以上用户面临“冲击波”病毒大举攻击
  • 主板超频特色技术GIGA技嘉篇
  • Win 2000如何安装配置防火墙
  • 防范Windows消息钩子的侵入
  • 性价比之选 AGP显卡的告别秀
  • 大学校园生活之聊天也疯狂
  • Fireworks制作GIF动画Banner
  • 金山打击外挂 遭网络游戏玩家起诉
  • 完全公测《开天》掀起滔滔巨浪
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索