新浪首頁 > 財(cái)經(jīng)縱橫 > 滾動(dòng)新聞 > 正文
 
江民科技截獲挪威客新變種

http://whmsebhyy.com 2004年07月30日 04:09 人民網(wǎng)-市場報(bào)

  本報(bào)訊2004年7月27日,江民反病毒中心國內(nèi)率先截獲“挪威客”病毒最新變種I-Worm/My-Doom.m。該病毒在感染計(jì)算機(jī)上搜索電子郵件地址,并通過向Google等搜索引擎查詢的辦法進(jìn)一步獲取大量郵件地址。病毒利用其自帶的SMTP引擎向找到的地址發(fā)送帶毒郵件。還會在被感染計(jì)算機(jī)上打開后門端口1034。由于該病毒的傳播,已經(jīng)造成Google等搜索引擎速度嚴(yán)重下降。

蔡依琳演唱會票價(jià)1元? 法拉利版奧林巴斯現(xiàn)身
海納百川 候車亭媒體 財(cái)富之旅誠邀商戶加盟

  病毒在感染計(jì)算機(jī)上釋放病毒文件,在注冊表中添加啟動(dòng)項(xiàng),這樣,在Windows啟動(dòng)時(shí),病毒就可以自動(dòng)執(zhí)行。病毒從用戶本地磁盤上擴(kuò)展名為下列名稱的文件中搜索電子郵件地址:.adb.asp.dbx.htm.php.pl.sht.tbb.txt.wab,同時(shí)利用一些著名的搜索引擎來搜索郵件地址,這些搜索引擎包括:search.lycos.com、search.yahoo.com、www.altavista.com、www.google.com

  病毒同時(shí)監(jiān)聽TCP后門端口1034,可以允許黑客非法訪問被感染的計(jì)算機(jī)。

  病毒向所有搜索到的郵件地址發(fā)送帶毒郵件,附件為一些文件名和擴(kuò)展名特定的文件,擴(kuò)展名可能包括cmd/bat/com/exe/pif等,這些文件即是病毒本身,用戶收到后千萬不要隨意點(diǎn)擊。針對該病毒,江民公司已經(jīng)在第一時(shí)間升級了病毒庫。

  《市場報(bào)》 (2004年07月30日 第十版)






財(cái)經(jīng)論壇】【推薦】【 】【打印】【關(guān)閉





新 聞 查 詢
關(guān)鍵詞一
關(guān)鍵詞二
熱 點(diǎn) 專 題
亞洲杯精彩視頻集錦
中國互聯(lián)網(wǎng)統(tǒng)計(jì)報(bào)告
饒穎狀告趙忠祥案開庭
影片《十面埋伏》熱映
范堡羅航展 北京樓市
手機(jī)游戲終極大全
健康玩家健康游戲征文
環(huán)青海湖自行車賽
《誰是刀郎》連載



新浪網(wǎng)財(cái)經(jīng)縱橫網(wǎng)友意見留言板 電話:010-82628888-5173   歡迎批評指正

新浪簡介 | About Sina | 廣告服務(wù) | 聯(lián)系我們 | 招聘信息 | 網(wǎng)站律師 | SINA English | 會員注冊 | 產(chǎn)品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版權(quán)所有 新浪網(wǎng)

北京市通信公司提供網(wǎng)絡(luò)帶寬