|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| 专家谈 Worm.BlackDay 病毒分析报告 | |||||
作者:严绍文 文章来源:网络 点击数: 更新时间:2007-5-3 ![]() |
|||||
|
今日一朋友问起“末日阴影”,还以为是哪部好莱坞大片,细看下来,原来就是Worm/BlackDay这个“老”蠕虫。其实这个蠕虫在四月初就出现了,被冠了这么个噱头名字。 目前这个病毒会影响到除Windows Vista外所有的Windows版本。病毒程序运行后会破坏正常文件,感染网页文件,通过MS06-014和MS07-017漏洞传播, 且被病毒破坏的文件无法修复,这点比较危险。
1、当系统中毒后,所有可执行文件图标都变成了一个黑色炸弹的图标,如下图:
![]() 用户一旦感染该病毒,电脑会自动弹出一个病毒作者的留言框:
![]() 2、病毒体内有如下字样:
(但此段文字在不同的版本里会有些许不同。) 3、该病毒会遍历本地磁盘、可移动磁盘等存贮介质,发现有*.asp *.aspx *.php *.jsp *.htm *.html扩展名的脚本文件时进行感染: 在这些网页脚本文件中插入一个Iframe标签,添加恶意网址引用:
当用户打开这些网页文件时,IE就会自动下载蠕虫病毒。 (既然病毒目标是所有本地磁盘,查杀时就要注意全盘扫描。) 4、发现如下扩展名的文件时,将病毒体内容覆盖到文件首部,使文件被破坏,无法恢复:
发现如下扩展名的文件时跳过:
对于其他文件,当文件大小小于258048(病毒体大小)时,覆盖文件,否则跳过。感染后的文件末尾加如下感染标志:wswhacker。 5、在每个磁盘根目录下创建如下病毒文件,双击盘符时激活病毒:
这样就可以借助U盘,MP3,移动硬盘等移动存储介质传播。 此病毒虽然对文件的破坏力比较强,好在传染性一般。目前还没有大规模的中毒报告。 建议开启文件、网页等监控,可以随时监控病毒对上述文件实施的更改操作。插入移动存储后,扫描移动磁盘后再运行文件。 【提示:为安全起见,文中用“*”代替了部分网址,并更改了Iframe标签格式。】 |
|||||
| 文章录入:IceRiver 责任编辑:admin | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 德互联网专家:“中国军方黑 网络犯罪增加 专家呼吁加强安 金山系统清理专家2.0升级 首 网络遭遇“8749病毒”攻击 专 专家演示Gmail被劫过程 Wi- 安全专家:Web 2.0站点的coo 专家警告:即时通讯软件攻击事 ARP病毒反复发作 反病毒专家 专家揭密“现代”病毒攻击途 反病毒专家建议用户暑期给电 |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |