分享
 
 
 

Win32.Klez.H

王朝百科·作者佚名  2010-01-29
窄屏简体版  字體: |||超大  

病毒名称:Win32.Klez.H(求职信新变体)

其它名称:KLEZ.G(Trend),Win32/Klez.H.Worm,W32/Klez.H@mm(NAV)

病毒属性:蠕虫病毒 危害性:中等危害 流行程度:高

具体介绍:

Win32.Klez.H 是一个通过SMTP邮件群发及利用网络共享进行传播的新病毒。另外,当它入侵系统后,其自身可在系统目录中生成多变型的文件病毒。

通过邮件方式传播时,其带毒邮件中的信息是根据病毒内部的内容库取得,因此邮件内容及标题不是固定的。其中包的HTLML代码利用了IE浏览器及Outlook、Outlook Express的漏洞,如果用户使用的系统存在这种漏洞,则病毒所携带的病毒附件会在用户查看带毒邮件被自动打开。关于此漏洞的详细内容请参看:

http://www.microsoft.com/technet/security/bulletin/ms01-020.asp

病毒所代附件文件的名称是随机生成的,其附件名称可能是:

.exe

.scr

.pif

.bat

病毒传播的邮件的主题可能包含以下词汇或短语:

how are you

let's be friends

darling

so cool a flash,enjoy it

your password

honey

some questions

please try again

welcome to my hometown

the Garden of Eden

introduction on ADSL

meeting notice

questionnaire

congratulations

sos!

japanese girl VS playboy

look,my beautiful girl friend

eager to see you

spice girls' vocal concert

japanese lass' sexy pictures

Detected

Hi,

Hello,

Re:

Fw:

Undeliverable mail--"*****"

Returned mail棑*****"

a ***** ***** game

a ***** ***** tool

a ***** ***** website

a ***** ***** patch

***** removal tools

例如,病毒可能生成如下一些带毒邮件:

当病毒的附件被执行后,病毒将其自身复制到系统的system目录下,然后更改如下注册表的键值:HKLMSoftwareMicrosoftWindowsCurrentVersionRun="C:WINDOWSSYSTEM"

尽管病毒文件的名称是随机产生的,但文件总是以 "Wink" 开头,例如:winkhj.exe.

在病毒内容含有如下加密的文本字符:

?& Win32 Foroux V1.0

Copyright 2002,made in Asia

About Klez V2.01:

1,Main mission is to release the new baby PE virus,Win32 Foroux

2,No significant change.No bug fixed.No any payload.

About Win32 Foroux (plz keep the name,thanx)

1,Full compatible Win32 PE virus on Win9X/2K/NT/XP

2,With very interesting feature.Check it!

3,No any payload.No any optimization

4,Not bug free,because of a hurry work.No more than three weeks from having such idea to accomplishing coding and testing?/EM>

Klez病毒还有一个特性,它查找一个Win32 PE程序,将文件拷贝成一个随机后缀名的文件,然后将原文件覆盖成病毒代码。例如,它先将MSACCESS.EXE拷贝为MSACCESS.UYI,然后覆盖原始文件MSACCESS.EXE。

在此过程中,感染文件的长度不会增加,并且源文件的功能能够继续保留。源文件的拷贝将会被

赋予隐含属性及系统属性,并且被压缩处理。经过此处理后,源文件已经不是可执行的win32程序文件。

当用户执行一个被病毒修改的可执行文件时,例如 MSACCESS.EXE (office中的文件),首先病毒代码被执行,然后病毒重新定位,将被处理过的原始文件解压缩并执行。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有