2007年12月17日
圣诞节将至,很多网民都会在网络中传播各式各样的祝福信息,由于这种方式的广泛使用,也引起了黑客的注意,早在2004年时候已经有病毒采取病毒的方式,借祝圣诞节,传播病毒。
12月15日,离2004年圣诞节还有10天,以祝贺圣诞名义在网上大肆传播的病毒被江民反病毒中心截获。该病毒系“灾飞”蠕虫最新变种I-Worm/Zafi.d。病毒在计算机上搜索电子邮件地址,利用其自带的SMTP引擎通过发送带毒电子邮件,并以不同国家的语言向外发送主题为“圣诞节快乐”的病毒文件,以诱惑人们点击。病毒还会在感染电脑上开启后门端口,通过P2P工具传播。
病毒运行后,在C盘根目录下创建c:\s.cm,在系统文件下创建norton update.exe和一个.dll文件。显示一文件出错对话框,修改注册表添加启动项,以使自己与Windows同时启动。病毒还会将自身复制到名字包含"shar"字样的文件夹中, 同时尝试终止注册表编辑器、Msconfig、任务管理器和多种杀毒软件进程,并尝试连接微软网站microsoft.com。病毒还会感染机器上开启后门端口8181,接收黑客命令。
最后,在计算机上搜集电子邮件地址,保存在%SystemDir%\[随机8字符名称].dll文件中,并利用其自带的SMTP引擎发送带毒电子邮件。
这样的病毒传播方式已经不止一次了,希望广大网民提高警惕,以免受到计算机的损害。
相关文章:
软件开发商的成功之路:软件即服务(SaaS) (2007-10-16 13:28:1)
中国软件产业的诞生发展以及商业模式 (2007-10-16 13:22:10)
0 回复,0 引用: 圣诞节“收礼”小心陷阱
添加回复