木马
当前位置:主页>病毒木马>列 表
`冲击波` MSBlast分析报告
2007-07-25 来源: 作者:

病毒名称:Wrom.MSBlast.6176(原名新流言)


  病毒类型:蠕虫


  病毒长度:6176


  危害级别:3


  传播速度:4.5


  技术特征:


   该病毒利用RPC漏洞进行快速传播。病毒程序才用UPX压缩,仅有6K。较小的体积是能让其在网络上快速传播的重要原因之一。


  病毒行为:


   1、添加如下注册表键值:"windows auto update"="msblast.exe"在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下,以使蠕虫可以开机自动运行;


   2、攻击病毒自我生成的IP地址;


   3、攻击RPC服务默认端口,为传播自已做准备;


   4、监听 UDP 69端口,当有服务请求,就发送Msblast.exe文件


   5、发送命令到远端计算机(被攻击计算机), 以使其连接被感染计算机(本地计算机)下载并运行该病毒


   6、如果当前月份大于8月,或当前日期大于15号,对"Windowsupdate.com"实施DoS攻击。


   7、该蠕虫包含有如下不会被显示的字符串:


   I just want to say LOVE YOU SAN!!


   billy gates why do you make this possible ? Stop making money and fix your software!!


更多...
文章排行  
“VML漏洞利用代码”病毒
“USB间谍”变种a
病毒预报(2006.7.24-2006.7.30
windows缺陷代码发布滋生蠕虫
国内首例PPS木马病毒现身网络
警惕:病毒"礼物"(Wo
IP安全策略 VS 特洛伊木马
谨防“魔鬼波”蠕虫疫情爆发
“瑞波”病毒惊现18新变种
瑞星病毒及木马预警一周播报
病毒预报(2006.9.11-2006.9.17
冲击波(Worm.Blaster)病毒
“网游大盗”变种bu
Download.Trojan病毒清除方法
Trojan病毒及清除
版权 2005-2007 株洲电脑110 湘ICP备05008505号
关于本站 | 使用条款 | 联系我们 | 本站作品 | 留言反馈 | 站点地图