分享
 
 
 

Worm.Clepa

王朝other·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★★☆☆☆

病毒类型:

蠕虫病毒

病毒长度:

41239

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是一个通过电子邮件传播的蠕虫病毒.

自动搜索用户机器上的电子邮件地址,自建SMTP引擎,把自身伪装成windows的更新程序,作为邮件附件发送出去.还能删除用户的系统文件,导致系统不稳定.能造成DoS攻击.

1,释放312个文件到下面目录:

"c:\programmi\gnucleus\downloads\incoming\PCBooster.exe"

"c:\programmi\gnucleus\downloads\PCBooster.exe"

"c:\programmi\KMD\mysharedfolder\PCBooster.exe"

"c:\programmi\BearShare\Shared\PCBooster.exe"

"c:\programmi\KaZaaLite\MySharedFolder\PCBooster.exe"

"c:\programmi\KaZaa\MySharedFolder\PCBooster.exe"

"c:\programmi\Morpheus\mysharedfolder\PCBooster.exe"

"c:\programmi\Morpheus\mysharedfolder\PCBooster.exe"

"c:\programmi\eDonkey2000\incoming\PCBooster.exe"

"c:\programmi\directconnect\receivedfiles\PCBooster.exe"

"c:\programmi\grokster\mygrokster\PCBooster.exe"

"c:\programmi\limeWire\shared\PCBooster.exe"

"c:\programmi\icq\sharedfiles\WindowsRemotePasswordStealer.exe"

"c:\programmi\gnucleus\downloads\incoming\mIRCNuker2003.exe"

"c:\programmi\directconnect\receivedfiles\mIRCNuker2003.exe"

"c:\programmi\KaZaa\MySharedFolder\MatrixCodeEmulator.exe"

"c:\programmi\limeWire\shared\MatrixCodeEmulator.exe"

"c:\programmi\BearShare\Shared\NeroBurningROMKeygen.exe"

"c:\programmi\limeWire\shared\NeroBurningROMKeygen.exe"

"c:\programmi\KaZaa\MySharedFolder\MatrixmakeSex.scr"

"c:\programmi\BearShare\Shared\HotmailPasswordStealer.exe"

"c:\programfiles\grokster\mygrokster\WindowsRemotePasswordStealer.exe"

"c:\programfiles\limeWire\shared\WindowsRemotePasswordStealer.exe"

"c:\programfiles\icq\sharedfiles\WindowsRemotePasswordStealer.exe"

"c:\programfiles\gnucleus\downloads\incoming\mIRCNuker2003.exe"

"c:\programfiles\KaZaa\MySharedFolder\mIRCNuker2003.exe"

等等

2,释放下列文件到系统目录:

"%system32%\svchost.ocx"

"%system32%\services.acm"

"%system32%\sol.dat"

"%system32%\winmine.dat"

"%system32%\freecell.vxd"

"%system32%\chimera.zip"

"%system32%\spoolmgr.exe"

"%system32%update.exe"

3,增加注册表项

"HKLM\Software\Microsoft\Windows\CurrentVersion\Run"

"SpoolerManager"="update.exe"

"HKLM\Software\microsoft\InternetAccountManager\Accounts\00000000"

"HKLM\Software\microsoft\InternetAccountManager\Accounts\00000001"

"HKLM\Software\microsoft\InternetAccountManager\Accounts\00000002"

"HKLM\Software\microsoft\InternetAccountManager\Accounts\00000003"

"HKLM\Software\microsoft\InternetAccountManager\Accounts\00000004"

"HKLM\Software\microsoft\InternetAccountManager\Accounts\00000005"

"HKLM\Software\microsoft\InternetAccountManager\Accounts\00000006"

"HKLM\Software\microsoft\InternetAccountManager\Accounts\00000007"

"HKLM\Software\microsoft\InternetAccountManager\Accounts\00000008"

"SMTPServer"="update.exe"

"HKLM\Software\\Microsoft\\Windows"

"Explorer"="update.exe"

4,每隔0.5秒就向www.google.com发送请求,可能造成DoS

5,开放5822端口,接受远程命令后会删除文件:

"%root%\config.sys"

"%root%\command.com"

"%root%\io.sys"

"%root%\boot.ini"

"%windows%\regedit.exe"

"%windows%\win.ini"

"%windows%\system.ini"

"%windows%\win.com"

"%system%\win.com"

"%system%winsock.dll"

然后,病毒运行后弹出对话框

标题:"W32.Chimera"

内容:"!BadLuck!"

"Todayit",27h,"sabaddayforyourcomputer:"

"Importantsfileshadbeendeletedfromyourdrive"

6,建立SMTP引擎,发送电子邮件.

7,搜索用户outlook中的电子邮件,把病毒作为附件,发送到以@yahoo.com和@hotmail.com结尾的电子邮箱中.

8,邮件以下面的形式出现:

MAILFROM:security@microsoft.com

RCPTTO:*@yahoo.com或者*@hotmail.com

Subject:InternetSecurityUpdate

Content:WhyWeAreIssuingThisUpdate:

Asecurityissuehasbeenidentifiedthatcouldallowanattackertocompromise

acomputerrunningMicrosoftWindowsandgaincontroloverit.

Youcanprotectyourcomputerbyinstallingtheattachedupdate.

SeverityLevel:Critical

附件名称:update.exe

9,用户打开附件后,病毒运行,弹出下列对话框

标题:"WindowsSecurityUpdate"

内容:"Systemupdated.ThankyouforyourinterestinWindowsUpdate"

或者

标题:"Explorer"

内容:"ThisisnotavalidWin32application"

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有