首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> MSN病毒 >> 阅读资讯:MSN蠕虫僵尸网络活跃

MSN蠕虫僵尸网络活跃

[ 作者:CISRT | 更新日期:2007-12-30 09:09:07 | 阅读次数: ]

新年降至,MSN蠕虫僵尸网络活跃

从24号圣诞夜开始,病毒僵尸网络开始变得异常活跃。

根据CISRT的监测,除了
风暴蠕虫僵尸网络外,MSN蠕虫僵尸网络也正处于活跃状态。

近两天,MSN蠕虫僵尸网络已开始将伪装主题指向新年元旦。目前,CISRT监测到,两个.zip文件:Happy2008.zipNew-Year2008-imgaes.zip,正通过MSN传播。CISRT提醒广大MSN用户提高警惕!

两支变种的简介:

1. New-Year2008-imgaes.zip (内含New-year2008-image15.scr)
大小: 59,895 字节
检测名: Backdoor.Win32.IRCBot.axj (Kaspersky)
行为简介:
(1) 释放以下文件:
%WINDOWS%\msmsgrsu.exe(只读, 系统,隐藏属性)
%WINDOWS%\New-Year2008-imgaes.zip


(2) 添加注册表键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
"MsnLiveMessenger" = "msmsgrsu.exe"


(3) 发送以下信息:
Check theese out, Christmas + New year!
Hey, have u seen these Christmas images?
you gotta see this, me in my noughty santa suit!! :P
New year + Christmas pictures! :D
Happy new year xD! :D see
Heeey :) <3 Check out theese New year photos!



2. Happy2008.zip (内含Happy2008-Card.com)

大小: 26,014 字节
检测名: Backdoor.Win32.IRCBot.axl (Kaspersky)
行为简介:
(1) 释放以下文件:
%WINDOWS%\svchost.exe(只读, 系统,隐藏属性)
%WINDOWS%\Happy2008.zip


(2) 添加注册表键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
"Windows svchost" = "svchost.exe"


(3) 发送以下信息:
Check theese out, Christmas + New year!
Hey, have u seen these Christmas images?
you gotta see this, me in my noughty santa suit!! :P
New year + Christmas pictures! :D
Happy new year xD! :D see
Heeey :) <3 Check out theese New year photos!

解决办法:/zuixinbingdu/2007/1229/2116.html


Tags:MSN蠕虫僵尸
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为