| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 新闻中心首页 | 新闻动态 | 安全公告 |
蠕虫Win32/Pushbot.S 利用 MSN 进行传播
蠕虫Win32/Pushbot.S 利用 MSN 进行传播
作者:冠群金辰 文章来源:赛迪网 点击数: 更新时间:2007-10-18 1:04:10
 

Win32.Pushbot.S病毒特征

病毒名称:Win32.Pushbot.S

疯狂性:低

破坏性:中

普及度:中

Win32.Pushbot.S病毒描述:

Win32/Pushbot.S 是一种蠕虫,它包含一个基于IRC的后门,利用MSN Messenger进行传播。 通过这个后门,蠕虫能够下载并运行任意文件,发送消息到MSN Messenger 联系人,并从被保护的存储区获取信息。

Win32/Pushbot.S生成%Windows%\wkssvr.exe 文件,并生成以下注册表:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSN = "wkssvr.exe"

蠕虫将"wkssvr.exe" 压缩到%Windows%\images.zip文件中,并附加"IMG34814.pif"文件。

Win32.Pushbot.S病毒危害:

后门功能,可能执行以下恶意操作:

下载和/或运行任意文件;

通过MSN Messenger进行传播;

使用MSN Messenger发送消息给用户的联系人;

删除病毒自身或更新病毒到一个新的版本;

尝试删除系统上正在运行的其它恶意程序;

从被保护的存储区获取信息,并将它发送到服务器;

终止某些进程。

建议:

不要随意运行exe文件;

不要随意打开MSN发送的连接。

“KILL”提示大家:

1.不要随意运行邮件的附件,尤其是英文邮件。

2.最好及时升级病毒代码库。

3.建议企业级用户使用网关型产品。

4.关闭共享目录并为管理员账户设置强口令,不要将管理员口令设置为空或过于简单的密码。

 

新闻录入:郝丽    责任编辑:郝丽 
  • 上一篇新闻:

  • 下一篇新闻: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    瑞星反病毒预警:下周警惕
    国庆期间用户应警惕通过
    计算机病毒应急中心:病毒
    瑞星2008体验版主动保护
    宝宝裸照招来MSN封杀 儿
    QQ市场占有率为MSN六倍
    金山毒霸协防微软MSN 推
    MSN、QQ已经成为黑客攻击
    IE出现未修补的严重漏洞
    “QQ蜜”和“比福洛斯”
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有