频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

I-Worm.Updater.A

来源:QQread收集 作者: 出处:巧巧读书 2006-03-01 进入讨论组
病毒分类   网络 病毒名称   I-Worm.Updater.A  
别    名   Win32.Updatr.A@mm   病毒长度    
危害程度   一般 传播途径   邮件及网络  
传播程度   广 感    染   文件  
病毒发作

  

 

I-Worm.Updater.A 将自身发送给Microsoft Outlook 地址簿中的所有人,邮件的主题、附件的名称都是随机产生的:

主题是下面这些单词的随机组合:

Have you, Why Not you, You Should, just, How to,
Re: , Fwd :, Check, Check out, Watch out, Open,
my, Look at, this, Report, For this, The, Picture,
Program, Patch, Nude pic, Documment, Quotation,
Transaction, Bank Account, WTC Tragedy, Osama Vs Bush, Account, Private Pic

例如(下面是一个随机产生的邮件主题):
Here is what a sample subject line might look like "Re: Check this Transaction Account"

消息内容: Hi: This is the file you ask for, Please save it to disk and open this file,
it's very important.

附件: (从下面的列表中选择一个)
Readme.exe
Setup.EXE
install.exe
Files.exe
Picture.exe
Quotation.Doc.exe
Picture.jpg.exe
Letter.Doc.exe

发送完邮件后,蠕虫将自身拷贝到\windows目录中,文件名是附件名称,为了能够在每次系统启动后
能够被运行,蠕虫添加下面的注册键:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Update"="c:\windows\update.exe"

该蠕虫每次运行都会显示下面的消息框:



该蠕虫通常还会在系统的C:\Windows\Start Menu\Programs\Startup目录中安装
一个VBS文件,文件名为Update.vbs,对于找到的所有扩展名为.EXE .DOC. 和 .TXT的文件,Update.vbs都将自身代码拷贝到这些文件中,并在原文件名的后面添加 .vbs的扩展。

备    注


文字:http://www.qqread.com/virusdb/m012524207.html进入讨论组讨论。
更多专题 【深 度 阅 读】 相 关 文 章
收藏此文】【 】【打印】【关闭
较早的文章:W32.Reeezak.A@mm

较新的文章:Worm.Zoher
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章