繁体中文
设为首页
加入收藏
当前位置:网络安全首页 >> 病毒、漏洞播报 >> “MSN性感相册”病毒解决方案圣诞出台

“MSN性感相册”病毒解决方案圣诞出台

2008-01-04 08:51:55  作者:  来源:  浏览次数:7  文字大小:【】【】【
  12月25日,江民科技反病毒中心监测到,19日被截获“圣诞祝福”病毒“MSN 性感相册”蠕虫今日又出新变种,数百名MSN用户遭到病毒侵害。该病毒会向当前用户MSN上面的好友发送一个名为Chirstmas-2007.zip 的带毒压缩包,伪装成圣诞节的电子贺卡引诱对方点击,如果对方用户接受并且运行里面的文件后,电脑就会受到黑客远程控制,沦落为黑客手中的肉鸡。

  江民反病毒专家介绍,病毒运行后,将创建下列文件:

  %WinDir%\chirstmas-2007.zip, 56201字节

  %WinDir%\servidevice.exe, 56065字节

  %%WinDir%\System32%\config\security, 24576字节

  在注册表中添加下列启动项:

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

  "ryan1918" = servidevice.exe

  这样,在Windows启动时,病毒就可以自动执行。

  该病毒运行时,会通过MSN即时聊天工具向MSN上的好友发送大小为56201字节的chirstmas-2007.zip病毒包,该压缩包里面包含名为img2007-12.jpeg.scr病毒文件,同时会随机向好友发送以下语句:

  Christmas photo! :D

  vengo de fi este foto

  lbum

  Hey i que hace el

  lbum de foto! Si vea el loL del em

  xmas photo!: D

  haha :D

  lol, christmas pictures off me

  hola, My Christmas picture for you :)

  病毒以此来引诱用户点击,当用户接收该ZIP压缩包后,如果双击运行里面的文件,就会成为一个新的病毒传播源。中毒电脑将会连接远程的IRC服务器211.115.112.76 的81端口,接收黑客远程控制,成为僵尸电脑。

  反病毒专家建议,MSN用户当遇到以上情况时,请不要接收该文件。已中毒用户请将KV2008杀毒软件病毒库升级到最新版本,开启所有监控功能,并且全盘查杀即可彻底清除该病毒。

  目前正值圣诞节,MSN用户互相发送圣诞电子贺卡十分普遍,病毒作者也正利用了这个机会,通过社会工程学的方式发送带毒压缩包,引诱用户点击中毒。江民反病毒专家建议用户:

  1. MSN用户提高网络安全意识,不要轻易接受来历不明的文件,即便是MSN好友发来的文件也要谨慎,尤其是扩展名为*.zip,*.rar 等格式的文件,当遇到有人发来以上格式的来历不明的文件时请谨慎。

  2. 接收到的文件一定要先经过杀毒软件的扫描,确认无毒后再打开。

  3. 没有安装KV杀毒软件的用户,可以下载免费的专杀工具来清除此病毒。

责任编辑:


相关文章
 

最新文章

更多

· 工行专家建议的网上交易...
· “网游窃贼”专窃“魔兽...
· “小偷派克斯”木马修改...
· “塞克诺”变种利用网游...
· “MSN性感相册”病毒解决...
· “REAL蛀虫”病毒利用漏...
· “塞克诺”可导致“传奇...
· “初始页”初始页隐藏自...
· “魔兽”木马窃取“冒险...
· “视频宝宝”修改注册表...

推荐文章

更多

· 工行专家建议的网上交易...
· “网游窃贼”专窃“魔兽...
· “小偷派克斯”木马修改...
· “塞克诺”变种利用网游...
· “MSN性感相册”病毒解决...
· “REAL蛀虫”病毒利用漏...
· “塞克诺”可导致“传奇...
· “初始页”初始页隐藏自...
· “魔兽”木马窃取“冒险...
· “视频宝宝”修改注册表...

热点文章

更多