您的位置:首页资讯手机辅助 → “冰人”病毒利用邮件传播 主题提到9.11

“冰人”病毒利用邮件传播 主题提到9.11

时间:2004/10/8 14:42:00来源:本站整理作者:蓝点我要评论(0)

>   用“道高一尺,魔高一丈”的说法比喻电脑病毒的发展可以算是贴切。从传统的感染单个文件、单个系统到向网络化发展,更多的不依赖于计算机操作人员操作、具有主动攻击特性的程序被定义谓蠕虫(Worm)病毒,这些病毒和传统意义上的病毒(Virus)有明确的区分。利用广泛采用的网络应用作为渠道,结合病毒、蠕虫、后门等多种方式对系统和网络进行全面的攻击是此类病毒最大的特点。其中,邮件已经成为了新型病毒最常见的载体。据有关统计,当前以邮件谓传播途径病毒的已经占到了总量的70%以上。





  日前,全面的网络安全服务与解决方案提供商冠群金辰又截获了一种新型的邮件蠕虫病毒“冰”(Win32.Icebut.A),其具备一定的传播能力,但还没有现出过于强大的疯狂性与破坏性,不过其“It’s near 911”的主题具备相当的挑衅意义,让人不得不打起12分的精神对其和可能存在的未来变种进行防范。因此,冠群金辰在提醒用户在使用KILL安全胄甲inoculateIT v 23.62.38版及kill 98/2000 44.38可检测/清除此病毒的同时,请用户养成良好的邮件操作习惯及安全意识,以防遭受又一次“完全可以避免”的损失。



  该病毒又称I-Worm.Nearby (Kaspersky)、W32.Neroma@mm (Symantec)、Win32/Icebut.A.Worm,是一种典型的蠕虫病毒,可利用Microsoft Outlook,以发送E-Mail的方式来传播的蠕虫病毒。当附件文件被执行的时候,病毒会把自己以nerosys.exe的形式复制到Windows文件夹下,同时修改系统设置使这个文件可以在系统重新启动时被执行。这种病毒的传播对于不同的操作系统会产生不同的影响:



  -Win9x—修改[boot]中的SYSTEM.INI的键值:shell = Explorer.exe nerosys.exe-WinNT/2K/XP—修改注册表:HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\shell =“Explorer.exe nerosys.exe”



  携带这种病毒的邮件一般具有以下特征:



  主题:It's Near 911!内容:Nice butt baby!附件:nerosys.exe



  注意:如果附带的文件被改名,病毒仍会以新命名的文件传播。



新浪科技

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 爱思助手怎么导入微信i苹果助手怎么修复闪退2014年度十大手机排行wifi万能钥匙怎么用啊

最新文章 手机如何安装电脑软件使用Total Control手机 如何使用Total Control进行手机APP性能测试如何使用Total Control 在电脑端收发手机消如何使用Total Control 投屏录屏软件分享手Total Control电脑控制手机软件如何进行脚本

人气排行 一键刷机哪个好 四大安卓刷机软件评测手机SIM卡读不出来怎么办?手机SIM卡不识别解USB调试在哪里打开 手机USB调试模式设置大全完美刷机怎么救砖 手机变砖后怎么办爱思助手备份shsh教程 爱思助手怎么备份SHwifi万能钥匙怎么用啊 wifi万能钥匙电脑版逍遥安卓模拟器怎么用 逍遥安卓模拟器安装使苹果手机怎么退出恢复模式 怎么用爱思助手