赛迪网 > IT技术 网络安全 > 黑客攻防
  IT资讯搜索
 
IT产品搜索

详解ArmyMovement.A和Spamtaload.DO

发布时间:2007.03.20 04:36     来源:赛迪网    作者:杜莉

【原创翻译,版权所有,如欲转载,请注明原创翻译作者,及文章出处(赛迪网)。违者,赛迪网将保留追究其法律责任的权利!】

Spamtaload.DO木马通过以“错误”,“日安”,“你好”等主题为开头的电子邮件来传播。这些邮件的正文各有不同,通常包含来自发送者的一条错误报告。而木马本身则隐藏在以各种名称命名的可执行附件中。

一旦用户运行了那被感染的文件,该木马会显示一条错误提示。另一种可能的情况是,它会在文本文档中显示一段文本信息。这种恶意代码会往被感染的计算机上下载Spamta.TQ蠕虫病毒,并且向被感染系统中的所有电子邮件地址发送这种Spamtaload.DO木马。

ArmyMovement.A是本周出现的第二个木马了。它通过电子邮件或者下载文件来进入计算机,并将自己复制到该计算机中。这种木马能够窃取用户存储在Outlook中的电子邮件地址,它会向这些邮件地址发送假消息,消息称土耳其政府将扩充军队并将军饷提高50%。邮件的主题和正文都是用土耳其语写的。

ArmyMovement.A会给被感染的计算机造成一系列的影响。例如,它会修改boot文件,发出消息催促用户格式化硬盘。它还会修改ntldr文件,从而阻止系统重启。此外,该恶意代码还能够改写一些特定扩展名的文件(.jpg,.xls,.doc,.zip等等),从而造成数据丢失。

Lozyt.A木马通过电子邮件或者文件下载来潜入计算机。一旦用户运行了该木马,它就会连接远程服务器并下载一个可执行文件,该文件能将Errorsafe广告软件安装到计算机上。

Lozyt.A也能关闭一些进程,包括某些安全措施,以便使用户更难察觉该木马的存在。

Muhi.A蠕虫是报导中的第三个恶意代码。它将自己复制到所有的系统存储器中,包括外设(USB记忆棒,等等)。该蠕虫会删除它所在的存储器中的内容。

Muhi.A还能通过共享文件夹来传播,使用例如“I_LOVE_YOU.exe”, “download.exe”或者“window shopper.exe”等名字。该蠕虫以文本文档的图标形式示人以期掩人耳目。

该蠕虫能中止一些安全进程,它还能够修改注册表,以便阻止系统发出错误提示。Muhi.A还能修改IE的默认启动页面。

=============================================

原文链接:http://www.net-security.org/virus_news.php?id=755

(T003)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 木马与病毒 蠕虫Rinbot家族增加新成员 (03-19) · 金山毒霸官方网站遭恶性木马团伙报复 (03-15)
· 金山声明态度坚决 剑锋直指首恶灰鸽子 (03-15) · 详尽解析关于木马后门程序的运行原理 (03-15)
· 预防灰鸽子 看木马驻留系统的方式集合 (03-15) · 灰鸽子真相大揭底 专家为你实例剖析 (03-14)
· 对照常见病毒木马进程速查表检查系统 (03-14) · 警惕Trojan-PSW.Win32.WOW.ck木马病毒 (03-12)
· 小心被敲诈 警惕恶意QiaoZhaz.d木马 (03-07) · 东方卫士被挂马 安全网站安全谁来保证 (03-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管