网易 > 科技报道 > 网易科技

“极速波”病毒叫嚣24小时剿杀杀毒软件

http://tech.163.com 2005-08-15 17:10:55 来源: 网易科技报道   网友评论 0 条 进入论坛

微软漏洞发布一周即被病毒利用,病毒作者叫嚣杀掉这个病毒的杀毒软件将于24小时内被剿杀!

2005年8月15日,离微软发布漏洞公告不过一周时间,江民反病毒中心截获一个利用微软"即插即用服务代码执行漏洞"(MS05-039)的蠕虫“极速波”病毒I-Worm/Zotob。该病毒利用最新漏洞传播,并且可以通过IRC接受黑客命令,使被感染计算机被黑客完全控制。而就在昨天,江民反病毒中心刚刚发布预警,提醒广大电脑用户提访利用微软最新漏洞的病毒出现。

病毒运行后,将在系统目录下创建botzor.exe文件,大小为22528字节。在注册表中添加下列启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"WINDOWS SYSTEM" = botzor.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

"WINDOWS SYSTEM" = botzor.exe

这样,在Windows启动时,病毒就可以自动执行。

“极速波”病毒通过TCP端口8080连接IRC服务器,接受并执行黑客命令。可导致被感染计算机被黑客完全控制。并在TCP端口33333开启FTP服务,提供病毒文件下载功能。利用微软即插即用服务远程代码执行漏洞(MS05-039)进行传播。如果漏洞利用代码成功运行,将导致远程目标计算机从当前被感染计算机的FTP服务上下载病毒程序。如果漏洞代码没有成功运行,未打补丁的远程计算机可能会出现services.exe进程崩溃的现象。

该病毒的危害还在于,病毒会修改%SystemDir%\drivers\etc\hosts文件,屏蔽大量国外反病毒和安全厂商的网址。并对反病毒厂商提出公开挑战:第一个发现的反病毒软件 将在24小时内遭到“剿杀”。(MSG to avs: the first av who detect this worm will be the first killed in the next 24hours!!!)

针对该病毒,江民KV2005杀毒软件8月15日升级病毒库后可以查杀。江民公司提醒广大用户,请注意及时升级病毒库,开启实时监控,立刻安装微软的安全补丁,保护您的系统不受此病毒的威胁。李鑫


重磅报道 今日要闻

·工信部:我国网民总数已达2.21亿 全球第一
·消息称九城成功参股韩国游戏开发商
·IBM宣布2000万美元投资中通服
·PPG遭广告公司追债95万元 将全面收缩北方市场
·数字电视动态清晰度协会标准颁布
·Skype新任CEO澄清:不会被东家eBay出售
·TMMB被指“玩弄”文字游戏 升格国标前途未卜
·国务院高官:互联网在GDP中所占比重应达到15%
·三星集团四高管集体辞职
·爱国者与蔡司合作数码单反
如果您喜欢网易新闻,请告诉您的朋友。 给网易提意见

科技聚集

·最新评论·

 
主编信箱 热线:020-85105316 给网易提意见 
About NetEase - 公司简介 - 联系方法 - 招聘信息 - 客户服务 - 相关法律 - 网络营销
网易公司版权所有
©1997-2008