爱毒霸社区 Kingsoft Internet Security  Forum

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 2549|回复: 0

MSN圣诞虫详细分析报告  关闭 [复制链接]

Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26

铜钱
16047
元宝
400
威望
43888
积分
22856

枣泥月饼 豆沙月饼 病毒解剖师 电脑清理高手 最辛勤伯乐勋章

发表于 2007-12-26 14:17:29 |显示全部楼层
目前该病毒还有新变种出现

病毒名:Worm.MsnBot.vx.56065

描述:
这是一个通过Msn传播的病毒,在圣诞节期间爆发。该病毒会连接IRC聊天室,由IRC聊天室接受黑客指令进行远程控制,使用户文件、资料、信息等面临被盗或用户主机成为“肉鸡”的威胁。该病毒会向msn好友发送“Chirstmas-2007.zip”文件,用户运行解压后的文件中毒。建议用户不要轻易运行聊天工具接受的样本。

1,生成文件
%windir%\Chirstmas-2007.zip
%windir%\servidevice.exe

2,添加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"ryan1918" = "%windir%\servidevice.exe"

3,主要危害
连接IRC聊天室,接受黑客指令进行远程控制,黑客可以盗取用户重要资料、网游帐号等信息。用户主机也有沦为“肉鸡”的可能。

4,关闭杀毒软件如Symantec Anti-Virxxus。

5,向msn好友发送病毒文件  Chirstmas-2007.zip 并随机发送以下消息,欺骗好友接收病毒
Christmas photo! :D
vengo de fi este foto lbum
Hey i que hace el lbum de foto! Si vea el loL del em
xmas photo!: D
haha :D
lol, christmas pictures off me
hola, My Christmas picture for you :)

6. 每隔 5 秒尝试登录IRC服务器: irc.pNet.com,以随机命名和空密码用户登入

7. 远程连接 211.115.112.76  端口 81 (secure.bindshell.info).
以后毒霸专注于:金山毒霸、金山卫士,请大家继续支持我们吧:-)
您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|爱毒霸社区 ( 京ICP备10005744号 )  

GMT+8, 2012-2-10 02:40 , Processed in 0.059937 second(s), 21 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部