主题提到9.11?“冰人”病毒利用邮件传播

发表时间:2017-03-05 00:12:01浏览:104次

在上一篇文章中,小编为您详细介绍了关于《Windows?SP2将增强电脑抗病毒及蠕虫能力》相关知识。 本篇中小编将再为您讲解标题主题提到9.11?“冰人”病毒利用邮件传播。

>   用“道高①尺,魔高①丈”的说法比喻电脑病毒的发展可以算是贴切。从传统的感染单个文件、单个系统到向网络化发展,更多的不依赖于计算机操作人员操作、具有主动攻击特性的程序被定义谓蠕虫(Worm)病毒,这些病毒和传统意义上的病毒(Virus)有明确的区分。利用广泛采用的网络应用作为渠道,结合病毒、蠕虫、后门等多种方式对系统和网络进行全面的攻击是此类病毒最大的特点。其中,邮件已经成为了新型病毒最常见的载体。据有关统计,当前以邮件谓传播途径病毒的已经占到了总量的⑦⓪%以上。

  日前,全面的网络安全服务与解决方案提供商冠群金辰又截获了①种新型的邮件蠕虫病毒“冰”(Win③②.Icebut.A),其具备①定的传播能力,但还没有现出过于强大的疯狂性与破坏性,不过其“It’s near ⑨①①”的主题具备相当的挑衅意义,让人不得不打起①②分的精神对其和可能存在的未来变种进行防范。因此,冠群金辰在提醒用户在使用KILL安全胄甲inoculateIT v ②③.⑥②.③⑧版及kill ⑨⑧/②⓪⓪⓪ ④④.③⑧可检测/清除此病毒的同时,请用户养成良好的邮件操作习惯及安全意识,以防遭受又①次“完全可以避免”的损失。

  该病毒又称I-Worm.Nearby (Kaspersky)、W③②.Neroma@mm (Symantec)、Win③②/Icebut.A.Worm,是①种典型的蠕虫病毒,可利用Microsoft Outlook,以发送E-Mail的方式来传播的蠕虫病毒。当附件文件被执行的时候,病毒会把自己以nerosys.exe的形式复制到Windows文件夹下,同时修改系统设置使这个文件可以在系统重新启动时被执行。这种病毒的传播对于不同的操作系统会产生不同的影响:

  -Win⑨x—修改[boot]中的SYSTEM.INI的键值:shell = Explorer.exe nerosys.exe-WinNT/②K/XP—修改注册表:HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\shell =“Explorer.exe nerosys.exe”

  携带这种病毒的邮件①般具有以下特征:

  主题:It's Near ⑨①①!内容:Nice butt baby!附件:nerosys.exe

  注意:如果附带的文件被改名,病毒仍会以新命名的文件传播。

新浪科技

编后语:关于《主题提到9.11?“冰人”病毒利用邮件传播》关于知识就介绍到这里,希望本站内容能让您有所收获,如有疑问可跟帖留言,值班小编第一时间回复。 下一篇内容是有关《微软在服务器上增加使用Linux?应对病毒》,感兴趣的同学可以点击进去看看。

相关推荐

玩家点评

条评论

热门下载

热点资讯