文章检索



 
当前页面位置:主页大众IT学院系统安全:文章

“贝革热”变种假装寄送并伪装录音诱你上当
( ezIT综合报道 2004.02.18 14:10:49  本文选自:ezIT )

网络安全软件和服务领域的世界领导者----趋势科技(纳斯达克代码:TMIC;东京证交所代码:4704)2月18日全球率先发布针对WORM_BAGLE.B“贝革热”变种病毒的中度风险病毒警报,“贝革热”变种(WORM_BAGLE.B) 为邮件群发蠕虫病毒,这种驻留内存的病毒使用SMTP通过群发电子邮件传播自身拷贝。 这个病毒最初从法国被发现,目前德国,美国,智利,西班牙和瑞典也传出了感染报告。病毒在传播过程中将消耗大量的网络资源,导致网络性能下降,影响用户的正常使用。同时,由于该病毒具有后门特性,被感染的系统中的机密数据可能被窃取。

趋势科技曾于2004年1月18日对其前身WORM_BAGLE.A“贝革热”发布过中度风险病毒警报,与其前身WORM_BAGLE.A相比,这个变种使用了相同的欺骗手法,病毒在执行时会打开录音机程序(WORM_BAGLE.A为打开计算器程序)。


BAGLE.B“贝革热”变种病毒与前身BAGLE.A比较表

这是一个带有常驻内存特性的蠕虫。传播主要通过SMTP(Simple Mail Transfer Protocol)引擎发送带有自身副本的邮件,或者经由端口8866, 这一可能是通过后门的传播形式。(变种 WORM_BAGLE.A 使用的是著名的IRC端口, 6777). 8866 通常在某些防火墙上作为一个打开的端口,可以在'Ultima Online messenger service'找到相关的参考。趋势科技仍然在分析此后门端口可能接受的命令。然而,如果假定其后门的特性与之前的WORM_BAGLE.A类似,则该后门程序从某种意义上说是安全的,仅获取不同计算机的信息,机密数据,下载或执行甚至对自身进行更新。

该病毒发送的电子邮件带有如下内容,并从被感染的计算机中收集电子邮件地址,再向这些地址发送带毒邮件。

1 2 下一页



【打印】 【发给朋友】 【发表评论】 【将本文用短信转发给好友】


相 关 文 章

网上惊现漏洞攻击代码 冲击波疫情可能重演 (2004.02.18)
三招必杀!手工清除小邮差变种诺维格病毒 (2004.02.18)
看看谁“爱意”最浓 情人节七大病毒个个数 (2004.02.17)
“仇日”病毒再现网络 被怀疑出自国人之手 (2004.02.17)
冠群金辰新病毒通报:Win32.Doomjuice.B (2004.02.16)


读者需求反馈表: 联系客户服务中心
*姓  名: 您需要了解:
更多资料 更多产品 认识厂商
*单位名称:
*联系电话:
*电子邮件:
您是: 渠  道 厂商
采购者 产品经理