I-Worm/LovGate.ae是群發郵件蠕蟲,企圖傳送自身到在從感染計算機上找到的所有郵件地址。利用DCOM RPC 漏洞TCP連線埠135和網路共享進行傳播;複製自身到系統目錄,在硬碟根目錄下生成檔案,修改註冊表載入病毒;通過停止進程運行使一些反病毒及防火牆軟體失效;感染所有的執行檔,更改其擴展名為.zmx,並設其屬性為隱藏和系統,病毒取代原檔案;傳播郵件的發件人地址是偽造的,主題和郵件正文都是變化的;還會利用內置的密碼庫登錄目的計算機,通過複製自身進行傳播。
相關詞條
- Email-Worm.Win32.LovGate.ae
Email-Worm.Win32.LovGate.ae分析 字串3 樣本MD5:42ab20ee5f4757a44edff753bc508840 樣本SHA1:cc2df80aea902bec125601cd3202a3e5e9010613 編寫語言:Microsoft Visual C++ 6.0 傳播方式:郵件、網路 字串2 行為分析:字串6 病毒行為 病毒運行後,會釋放自身拷貝和後門組件到:%Windows%\SVCHOST.EXE %Windows%...
- TCP連線埠
9989=Ini-KillerTCP 9898=Worm.Win32.Dabber.aTCP 9999=Prayer TrojanTCP 10000=webmin管理連線埠TCP 10067=Portal of DoomTCP 10080=Worm.Novarg.BTCP 10084=SyphillisTCP 10085=SyphillisTCP 10086=SyphillisTCP 10101=BrainSpyTCP 10167=Portal Of DoomTCP 10168=Worm.Supnot.78858.c,Worm.LovGate.TTCP 10520=...
