安全预警

01月20日病毒预警:“灰鸽子变种AC”和“间谍波特变种CY”(01.20) New!
01月19日病毒预警:“JR波特”和“波特后门变种ANK”(01.19) New!
01月18日病毒预警:“派替克变种F”和“传奇终结者变种AAR”(01.18)
01月17日病毒预警:“维斯达变种I”和“抄网变种C”(01.17)
病毒与木马预警一周播报(2005.01.17-01.23)(01.14)
微软发布一月最新安全补丁 MS05-003:索引服务中的漏洞可能允许远程执行代码 (871250)(01.13)
微软发布一月最新安全补丁 MS05-002:光标和图标格式处理中的漏洞可能允许远程执行代码 (891711)(01.13)
微软发布一月最新安全补丁 MS05-001:HTML 帮助中的漏洞可能允许执行代码 (890175) (01.13)

安全服务
服务热线

站长信箱:

  • jdsap@371.net
  • jdszx@371.net
联系电话:
0371-5688316
5688317
5180110
  MyDoom最新变种设色情圈套 点附件三思而行

信息源:新华网

  一个最新截获的MyDoom病毒变种通过许诺可以接入受密码限制的色情网站进行传播。

  一旦被激活,该蠕虫就会自动收集受感染电脑上的电子邮件地址,并使用它自带的SMTP引擎将自
己发送出去。它也会试图利用Kazaa一类的对等网络(P2P)服务进行传播。

  该变种会在受害电脑上留下一个特洛伊木马程序以使黑客远程控制受害电脑。

  反病毒安全公司F-Secure警告称:“像以前的MyDooms一样,最新的变种以花样繁多的信息形式
达到邮箱,并附带有exe、scr 或pif附件或Zip文件附件。”“一些邮件带有色情图片,并声称附件里带有进入成人网站的密码,以试图诱惑读者点击受感染的附件。”

  受感染的电子邮件有时也会伪装成返回的电子邮件,其所带的附件被描述为一个部分被恢复的信
息或是修改后的Unicode或ASCII文本。

  这是MyDoom的第35个变种,目前它已成为病毒作者最常使用的一种选择。它的最初的代码出现在
2004年2月。

 


Copyright 2000-2004, JindunCs.Com, All Rights Reserved
河南省金盾计算机安全技术有限公司 版权所有
联系电话:0371-5688358 0371-5688398 传真:0371-5688378
地址:郑州市未来大道60号金陵海悦7006 邮编:450003