金桥科普  
设为首页 关于我们 邮箱登录
科普聚焦时代科技科普生活科学技术自然科学航空航天科技博览历史考古电脑IT
您现在的位置: 首页 >> 科普频道 >> 网络安全 >> 文章详情
网上突现“爱情后门”病毒群

千龙新闻网 2003-02-26

   2003年2月25日,瑞星全球反病毒监测网在国内率先截获“爱情后门(Worm.Lovgate)”病毒及四个变种(Worm.Lovgate.a/b/c/d/e),目前最新变种为:Worm.Lovgate.e。该病毒集蠕虫、后门、黑客三种攻击手段于一身,极有可能在未来一段时间大规模泛滥。从瑞星技术服务部门得到的数据显示,截止到25日中午,已经有十余位用户打来求救电话。

   该病毒通过病毒邮件进行传播,一旦感染计算机后,就会建立一个“后门”,并与外界的操纵者取得联系,使得被感染机器处于外界的远程控制之中。外界操纵者可以轻易地向本机传送盗窃程序,获得该计算机的密码等资料。

   对于局域网用户来说,病毒通过一台被感染的计算机迅速传播到整个局域网,最终导致所有计算机用户被外界操纵者控制、网络瘫痪、信息泄露等严重后果。如果外界操纵者带有商业或政治等目的,那么使用这个病毒,将使政府机关和各商业机构的信息系统完全被控制、全部泄漏。

   从上述分析中我们可以看出,这个病毒对企事业单位的局域网用户危害性极大。瑞星反病毒工程师提醒大家,普通的单机版杀毒软件很难彻底查杀局域网内的病毒,特别是对“爱情后门”病毒群来说,最好使用网络版杀毒软件,才能充分保证局域网不被攻击。

   瑞星杀毒软件于2月25日下午进行紧急升级,升级后的版本号为:15.23.01, 请用户及时升级。

   “爱情后门”病毒的详细发作现象:

   1.释放出5个病毒体,修改注册表自启动。

   病毒会释放出WinRpcsrv.exe、Syshelp.exe、Winrpc.exe、WinGate.exe、Rpcsrv.exe五个病毒体分别感染系统,并修改相应的注册表和启动文件(win.ini)进行自启动。

   2.密码试探攻击,盗用密码。

   病毒会利用ipc$命名管道进行guest和Administrator账号的简单密码试探,如果成功将自己复制到对方的sytem32目录中,命名为:stg.exe,并注册成Window Remote Service服务,同时放出一个名为win32vxd.dll的盗密码文件,以盗取用户密码。

   3.建立和释放后门,威胁计算机安全。

   病毒会建立一个后门,等待外界用户连入,然后从病毒体内放出一个dll后门程序负责建立远程shell后门。

   4.疯狂局域网传播

   病毒不停地搜索网络资源,导致整个局域网资源被占用,如果发现有共享目录,则将自身复制过去,病毒文件名有以下几种可能:humor.exe,fun.exe,docs.exe,s3msong.exe,midsong.exe,billgt.exe,Card.EXE,SETUP.EXE,searchURL.exe,tamagotxi.exe,hamster.exe,news_doc.exe,

  PsPGame.exe,joke.exe,images.exe,pics.exe

   5.搜索邮件目录,不断发送病毒邮件。

   病毒会启动一个线程,通过注册表SoftwareMicrosoftWindowsCurrentVersionExplorerShell Folders的表项得到系统目录,然后搜索*.ht*中的email地址,找到后,病毒就利用MAPI功能,向外不断发送病毒邮件,邮件标题随机从以下字符串中选出:

  Cracks!

  The patch

  Last Update

  Test this ROM! IT ROCKS!.

  Adult content!!! Use with parental advi

  Check our list and mail your requests!

  I think all will work fine.

  Send reply if you want to be official b

  Test it 30 days for free.

   6.病毒会每隔1小时通知病毒作者。

   病毒运行后,会每隔1小时发送一次通知邮件到163.com的一个信箱,邮件的标题为:xyz123xyz123,内容为中毒系统的ip地址,当病毒作者收到病毒通知信件后,就可以利用病毒开的后门对用户计算机进行远程控制,为所欲为。


  发表评论 写信给编辑 关闭窗口
同栏目内容
· 你知道病毒分为哪几种类型吗? 2007-08-01
· 流氓“8749”大肆泛滥 令人畏惧 2007-08-01
· 微软网站遭黑客 主页飞扬沙特国旗 2007-07-05
· 使用无线网络更应注意网络安全 2007-07-05
· 上网小心“卧底”窃取你的隐私 2007-07-05
· 如何快速杀掉QQLive病毒 2007-06-11
相关内容
近期主推
西藏发现青藏高原最大冰川群
·西藏发现青藏高原最大冰川群
·中日: "月亮女神"携手"嫦娥"
·行星大碰撞砸死恐龙催生人类
·美研制会飞汽车定价9万美元
·美国教授设计出自适应机器人
·银河系可能有20多个黑洞
近期热门
英海域惊现大龙虾为普通龙虾5倍
·英海域惊现大龙虾为普通龙虾5倍
·新物种金蛙体表有剧毒
·我国嫦娥工程计划测量月球
·精神病药物可治多种癌症
·视觉震撼:来自海底的精灵
·能删除不良记忆的药物诞生
近期焦点
广西发现罕见溶洞钟乳石有30万年
·广西发现罕见溶洞钟乳石有30万年
·澳大利亚惊现“卡布基诺”海滩
·美国"彩色"瀑布夜幕下震撼游人
·地球上究竟有多少个物种
·英国探险家北极游泳破纪录
·世界之最 世上最小的动物
金桥科普是一个公益性栏目,内容由作者提供或摘自互联网,其目的是向广大网民普及科学技术知识。如果您发现本网站转载或摘编了您拥有著作权的作品,请通知我们(电话:023-63659911),我们立即删除。
关于我们 | 网站地图 | 用户注册 | 广告客户 | 招聘信息 | 业务信息
Copyright@2006-2009 JQInfo.com,WONDER. All Rights Reserved
重庆科技咨询中心.重庆网得信息技术有限公司.版权所有
Email:webmaster@jqinfo.com
重庆数据通信局提供网络带宽. 渝ICP备05002327号