鸿 网 互 联 www.68idc.cn

当前位置 : 服务器租用 > 网站制作教程 > vbs > >

“丑盗”蠕虫借道MSN多方式飞速传播

来源:互联网 作者:佚名 时间:2015-10-15 13:44
6月9日晚,据本栏目收到的江民反病毒中心通报表示,一种名为I-Worm/Chod“丑盗”的恶意 蠕虫 病毒正在网上 传播 。该病毒一改 蠕虫 传统 传播 途径,还借道MSN及网络共享, 传播 速度空前加快,同时该病毒还可盗取MSN、ICQ、美国在线等多种即时通讯工具的登陆
6月9日晚,据本栏目收到的江民反病毒中心通报表示,一种名为I-Worm/Chod“丑盗”的恶意蠕虫病毒正在网上传播。该病毒一改蠕虫传统传播途径,还借道MSN及网络共享,传播速度空前加快,同时该病毒还可盗取MSN、ICQ、美国在线等多种即时通讯工具的登陆帐号及密码,是目前网络上出现的非常危险的网络蠕虫

I-Worm/Chod“丑盗”是一个VB编写的网络蠕虫,它利用自带的SMTP引擎,不仅可以通过群发带毒邮件进行传播,也可借道MSN及网络共享进行传播。三种传播途径共用,传播速度远非普通网络蠕虫所能堪比。

据江民反病毒专家介绍,该蠕虫运行后,会在系统目录下释放cpu.dll、csrss.dat、csrss.exe及csrss.ini四个病毒程序文件,并创建一个快捷方式。另外,该病毒也会修改注册表,以实现开机自启,并阻止注册表编辑器的运行,破坏计算机用户的系统恢复设置。通过修改注册表,“丑盗”还可隐藏该蠕虫所释放的文件,阻止安全防护相关程序的开机自启。

与以往网络蠕虫相比,该病毒具有巨大的破坏力,它可开启后门,连接指定IRC通道,侦听黑客指令,同时还可关闭或重启用户计算机,下载并执行黑客指定程序,对指定目标执行DoS攻击。另外,该病毒除盗取被感染计算机的系统信息,还可盗取多种即时通讯工具的登陆帐号及密码,包括MSN、ICQ、美国在线等。

由于该病毒能够阻止用户打开注册表,致使手动删除病毒程序非常困难,同时该病毒还通过修改hosts文件,屏蔽了众多杀毒厂商的站点,所以用户一旦中毒将难以处理。因此,江民反病毒专家建议用户,在即时聊天时不要随意打开相关链接,即使是好友发来的信息也应在询问后打开。

针对该病毒,江民公司表示其已经在第一时间升级了病毒库,KV2005升级到到6月9日病毒库,开启“木马/注册表监视”,即可全面查杀该病毒。(
网友评论
<