亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關(guān)注微信公眾號

詳解ArmyMovement.A和Spamtaload.DO
2007-03-20   

Spamtaload.DO木馬通過以“錯誤”,“日安”,“你好”等主題為開頭的電子郵件來傳播。這些郵件的正文各有不同,通常包含來自發(fā)送者的一條錯誤報告。而木馬本身則隱藏在以各種名稱命名的可執(zhí)行附件中。

一旦用戶運行了那被感染的文件,該木馬會顯示一條錯誤提示。另一種可能的情況是,它會在文本文檔中顯示一段文本信息。這種惡意代碼會往被感染的計算機上下載Spamta.TQ蠕蟲病毒,并且向被感染系統(tǒng)中的所有電子郵件地址發(fā)送這種Spamtaload.DO木馬。

ArmyMovement.A是本周出現(xiàn)的第二個木馬了。它通過電子郵件或者下載文件來進入計算機,并將自己復(fù)制到該計算機中。這種木馬能夠竊取用戶存儲在Outlook中的電子郵件地址,它會向這些郵件地址發(fā)送假消息,消息稱土耳其政府將擴充軍隊并將軍餉提高50%。郵件的主題和正文都是用土耳其語寫的。

ArmyMovement.A會給被感染的計算機造成一系列的影響。例如,它會修改boot文件,發(fā)出消息催促用戶格式化硬盤。它還會修改ntldr文件,從而阻止系統(tǒng)重啟。此外,該惡意代碼還能夠改寫一些特定擴展名的文件(.jpg,.xls,.doc,.zip等等),從而造成數(shù)據(jù)丟失。

Lozyt.A木馬通過電子郵件或者文件下載來潛入計算機。一旦用戶運行了該木馬,它就會連接遠程服務(wù)器并下載一個可執(zhí)行文件,該文件能將Errorsafe廣告軟件安裝到計算機上。

Lozyt.A也能關(guān)閉一些進程,包括某些安全措施,以便使用戶更難察覺該木馬的存在。

Muhi.A蠕蟲是報導(dǎo)中的第三個惡意代碼。它將自己復(fù)制到所有的系統(tǒng)存儲器中,包括外設(shè)(USB記憶棒,等等)。該蠕蟲會刪除它所在的存儲器中的內(nèi)容。

Muhi.A還能通過共享文件夾來傳播,使用例如“I_LOVE_YOU.exe”, “download.exe”或者“window shopper.exe”等名字。該蠕蟲以文本文檔的圖標形式示人以期掩人耳目。

該蠕蟲能中止一些安全進程,它還能夠修改注冊表,以便阻止系統(tǒng)發(fā)出錯誤提示。Muhi.A還能修改IE的默認啟動頁面。


熱詞搜索:

上一篇:經(jīng)驗談:家庭用戶如何使用防火墻軟件
下一篇:輕松破解 打開丟失密碼的筆記本電腦

分享到: 收藏