科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道MSN照片蠕虫专杀工具木马清除大师发布

MSN照片蠕虫专杀工具木马清除大师发布

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

"MSN照片"蠕虫目前正通过MSN疯狂传播,由于该蠕虫是一个全新的变种,并且在计算机系统运行后无进程,大大加大了发现的难度,所以目前大多数杀毒软件都对此毫无反应。

作者:论坛整理 来源:zdnet网络安全 2008年5月25日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

"MSN照片"蠕虫目前正通过MSN疯狂传播,由于该蠕虫是一个全新的变种,并且在计算机系统运行后无进程,大大加大了发现的难度,所以目前大多数杀毒软件都对此毫无反应。

中毒用户会向MSN好友发送“hey you got a photo album? anyways heres my new photo album ?或者“OMG just accept please its only my photo album!!(请接收我的照片)”等英文消息,并会传送“photo album.zip”压缩文件.如果用户接收并运行该文件,就会中毒。

技术分析:

该病毒目前主要通过所有MSN版本传播,传播图例如下:

MSN照片蠕虫专杀工具木马清除大师发布(图一)


中毒用户会向MSN好友发送“hey you got a photo album? anyways heres my new photo album ?或者“OMG just accept please its only my photo album!!(请接收我的照片)”等英文消息,并会传送“photo album.zip”压缩文件。如果用户接收并运行该文件,就会中毒。

该zip文件解压缩后如下图所示:

MSN照片蠕虫专杀工具木马清除大师发布(图二)

运行流程:

该蠕虫运行后,会向Windows目录下复制一个自己zip文件的副本,并且向system32目录下写入一个r开头的Dll文件,并且注册为com组件,这样每次启动计算机,该组件就会自动插入到系统进程并运行,所以用户很难找到并删除该文件,唯一表现现象就是在MSN上疯狂向好友发送病毒文件,大量消耗系统资源和网络带宽.同时该蠕虫给黑客留下了后门,黑客可以轻易窃取用户计算机内的资料,所以对个人和企业用户危害相当大.

木马清除大师-"MSN照片"蠕虫专杀工具清除截图:

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章