I-Worm/BBEagle.j

I-Worm/BBEagle.j是“雛鷹”蠕蟲病毒的最新變種,它用其自身的SMTP引擎群發電子郵件進行傳播。

基本介紹

簡介,特徵,

簡介

I-Worm/BBEagle.j,在TCP連線埠2745打開後門以便黑客在此處傳送一個特定格式數據使病毒允許任意檔案下載到系統安裝目錄下,並把在後門監聽到的連線埠和IP位址傳送給攻擊者,試圖通過檔案共享軟體(如Kazza, iMesh)來傳播且嘗試結束絕大多數國外防毒軟體;它會將自身複製到名字包含"shar"字樣的資料夾中,此外還複製自身到%System%\irun4.exe偽裝成寫字板圖示,生成%System%\irun4.exeopen(此檔案是一個有密碼保護的.zip檔案),在註冊表啟動項HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下添加"srate.exe"="%System%\irun4.exe"鍵值,還在TCP連線埠80傳送HTTP GET請求到下列網點 postertog.de www.gfotxt.net www.maiklibis.de;

特徵

病毒郵件有如下特徵:
發信人:<偽造地址>
附屬檔案:隨機檔案名稱的.zip檔案,有密碼保護,包含隨機名稱的.exe病毒程式。
內容:最明顯的特點是寫明了附屬檔案壓縮檔的密碼,密碼都是5個字元。
另:在病毒源碼中還表達了對I-Worm/NetSky作者的不滿:Hey, NetSky, fuck off you bitch, don't ruine our business, wanna start a war?

相關詞條

熱門詞條

聯絡我們