病毒名称:I-Worm/MSN.DropBot.b
中 文 名:性感鸡
病毒长度:188928字节,124416字节
病毒类型:网络蠕虫
危害等级:★★★
影响平台:Win 9x/2000/XP/NT/Me/2003
2005年2月3日,江民反病毒中心截获“性感鸡”I-Worm/MSN.DropBot.b,它可自动向用户所有MSN好友不停发送带毒文件,可能的文件名有LOL.scr、Webcam.pif、bedroom-thongs.pif、naked_drunk.pif、LMAO.pif、ROFL.pif、underware.pif、Hot.pif、new_webcam.pif等。用户中毒后,屏幕上会显示一张烧鸡的图片。病毒运行后,可以释放出“罗伯特”后门病毒的最新变种Backdoor/RBot.zj。释放“罗伯特”病毒最新变种程序winhost.exe。winhost.exe运行后,会将自身复制到系统目录下(124416字节),并修改注册表,以实现病毒程序开机自启。和以前变种类似,病毒程序winhost.exe会通过微软的WebDav漏洞、冲击波漏洞、震荡波漏洞和管理员帐号弱口令等途径传播。并从IRC上接收黑客命令,使被感染计算机完全被黑客控制,成为“僵尸电脑”。