“sco炸彈(worm.novarg)”病毒:警惕程度★★★★★,蠕病毒,通過電子郵件傳播,依賴統:win9x/nt/2000/xp。
該病毒會把感染的機器設置為代理服務器,目前sco公司的網站已經被攻擊而無法正常運行。因為該病毒會開啓多個綫程,監聽計算機的通訊端口3127到3198,大量送帶毒郵件堵塞網絡,因此會嚴重影響用戶正常使用計算機統。
瑞星反病毒工程師分析,此病毒最先在歐美爆,主要目的是利用大量受感染電腦攻擊sco公司的官方網站,很可能是linux愛好者編寫。利用電子郵件傳播,偽裝成電子郵件統的退信,郵件標題可能為“error”、“mail transaction failed”、“server reportmail delivery system”,附件綴為“bat、cmd、exe、pif、scr、zip”,該附件即為病毒。瑞星反病毒工程師提醒用戶,如果收到類似可疑郵件,請小心處理。
當病毒感染用戶的統之,會在統目錄下節制制度一個名為“shimgapi.dll”的文件,此文件的主要功能是設置用戶電腦為代理服務器,以便病毒利用此統對sco網站進行拒絶服務式攻擊。然在統目錄下釋放一個病毒,覆蓋統原有的taskmon.exe文件,修改註册實現自啓動。
病毒會在硬盤上查找電子郵件地址,然利用自帶的郵件送引擎大量送病毒郵件,進行瘋狂傳播。 |
|
|