微软漏洞发布一周即被病毒利用,病毒作者叫嚣杀掉这个病毒的杀毒软件将于24小时内被剿杀!
2005年8月15日,离微软发布漏洞公告不过一周时间,江民反病毒中心截获一个利用微软"即插即用服务代码执行漏洞"(MS05-039)的蠕虫“极速波”病毒I-Worm/Zotob。该病毒利用最新漏洞传播,并且可以通过IRC接受黑客命令,使被感染计算机被黑客完全控制。而就在昨天,江民反病毒中心刚刚发布预警,提醒广大电脑用户提访利用微软最新漏洞的病毒出现。
病毒运行后,将在系统目录下创建botzor.exe文件,大小为22528字节。在注册表中添加下列启动项:
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"WINDOWS SYSTEM" = botzor.exe
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices]
"WINDOWS SYSTEM" = botzor.exe
这样,在Windows启动时,病毒就可以自动执行。
“极速波”病毒通过TCP端口8080连接IRC服务器,接受并执行黑客命令。可导致被感染计算机被黑客完全控制。并在TCP端口33333开启FTP服务,提供病毒文件下载功能。利用微软即插即用服务远程代码执行漏洞(MS05-039)进行传播。如果漏洞利用代码成功运行,将导致远程目标计算机从当前被感染计算机的FTP服务上下载病毒程序。如果漏洞代码没有成功运行,未打补丁的远程计算机可能会出现services.exe进程崩溃的现象。
该病毒的危害还在于,病毒会修改%SystemDir%/drivers/etc/hosts文件,屏蔽大量国外反病毒和安全厂商的网址。并对反病毒厂商提出公开挑战:第一个发现的反病毒软件 将在24小时内遭到“剿杀”。(MSG to avs: the first av who detect this worm will be the first killed in the next 24hours!!!)
针对该病毒,江民KV2005杀毒软件8月15日升级病毒库后可以查杀。江民公司提醒广大用户,请注意及时升级病毒库,开启实时监控,立刻安装微软的安全补丁,保护您的系统不受此病毒的威胁。URL查看 http://www.qqread.com/virus/k263186.html
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- U盘病毒auto.exe的手工清除方法 (211次浏览)
- 资深网管谈ARP欺骗类病毒的防治思路 (62次浏览)
- 认清本质 计算机病毒防治常遇问题 (32次浏览)
- 年终盘点 2007年十大计算机流行病毒 (17次浏览)
- 迅雷5出现严重0-Day漏洞 (15次浏览)
- 网络红娘竟是木马 感染绑匪盯紧exe程序 (14次浏览)
- MSN病毒Christmas-2007.zip清除 (13次浏览)
- MSN重申六大安全准则:聊天病毒肆虐 (11次浏览)
- 拒绝当前“流行”的魔兽盗号木马进门来 (10次浏览)
- MSN圣诞照片变种病毒分析手工删除方法一览 (9次浏览)



