加入收藏 | 设为首页 | 会员中心 | 我要投稿 宁德站长网 (https://www.0593zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > MsSql教程 > 正文

“冰人”病毒利用邮件传播 主题提到9.11

发布时间:2019-06-10 04:08:05 所属栏目:MsSql教程 来源:蓝点
导读:> 用“道高一尺,魔高一丈”的说法比喻电脑病毒的发展可以算是贴切。从传统的感染单个文件、单个系统到向网络化发展,更多的不依赖于计算机操作人员操作、具有主动攻击特性的程序被定义谓蠕虫(Worm)病毒,这些病毒和传统意义上的病毒(Virus)有明确的区分。
>   用“道高一尺,魔高一丈”的说法比喻电脑病毒的发展可以算是贴切。从传统的感染单个文件、单个系统到向网络化发展,更多的不依赖于计算机操作人员操作、具有主动攻击特性的程序被定义谓蠕虫(Worm)病毒,这些病毒和传统意义上的病毒(Virus)有明确的区分。利用广泛采用的网络应用作为渠道,结合病毒、蠕虫、后门等多种方式对系统和网络进行全面的攻击是此类病毒最大的特点。其中,邮件已经成为了新型病毒最常见的载体。据有关统计,当前以邮件谓传播途径病毒的已经占到了总量的70%以上。





  日前,全面的网络安全服务与解决方案提供商冠群金辰又截获了一种新型的邮件蠕虫病毒“冰”(Win32.Icebut.A),其具备一定的传播能力,但还没有现出过于强大的疯狂性与破坏性,不过其“It’s near 911”的主题具备相当的挑衅意义,让人不得不打起12分的精神对其和可能存在的未来变种进行防范。因此,冠群金辰在提醒用户在使用KILL安全胄甲inoculateIT v 23.62.38版及kill 98/2000 44.38可检测/清除此病毒的同时,请用户养成良好的邮件操作习惯及安全意识,以防遭受又一次“完全可以避免”的损失。



  该病毒又称I-Worm.Nearby (Kaspersky)、W32.Neroma@mm (Symantec)、Win32/Icebut.A.Worm,是一种典型的蠕虫病毒,可利用Microsoft Outlook,以发送E-Mail的方式来传播的蠕虫病毒。当附件文件被执行的时候,病毒会把自己以nerosys.exe的形式复制到Windows文件夹下,同时修改系统设置使这个文件可以在系统重新启动时被执行。这种病毒的传播对于不同的操作系统会产生不同的影响:



  -Win9x—修改[boot]中的SYSTEM.INI的键值:shell = Explorer.exe nerosys.exe-WinNT/2K/XP—修改注册表:HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogonshell =“Explorer.exe nerosys.exe”



  携带这种病毒的邮件一般具有以下特征:



  主题:It's Near 911!内容:Nice butt baby!附件:nerosys.exe



  注意:如果附带的文件被改名,病毒仍会以新命名的文件传播。



新浪科技

(编辑:宁德站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读