荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: fast (平淡), 信区: Virus
标  题: 6月份发现的新病毒
发信站: 荔园晨风BBS站 (Fri Jun 29 23:06:20 2001), 转信

6月份发现的新病毒
(2001/06/29)
市场报
    NAI最近又发现了新的病毒,现公布如下,希望引起读者的重视。
    6月14日—DUNpws.ik(低风险)。这是一个特洛伊木马病毒,具有3个部分:一个.
RTF文件,一个远程.DOT模板和一个应用程序。第一个部分需要MicrosoftWord 97(或者
更高版本)正常运行。它的传送是以一个.RTF文件的形式出现的。当文件打开时,就与
一个远程模板文档相连。该模板包含着破译.RTF文件内容的指令,并且能够把输出信息
保存到C:\S.EXE文件。C:\S.EXE文档是窃取拨号上网密码的特洛伊木马。远程模板
的宏代码就将DUN信息发往一个远在俄罗斯的网址的客户记录簿中。一旦特洛伊木马完成
任务,此临时的C:\S.*文件就被删除了。
    6月10日—W32/Storm.worm(低风险)。该蠕虫病毒是以一个长3,342,142字节的
自我解压的ARJ文件形式出现的。该文档包含一份Java环境的复制件,还有几个执行主要
蠕虫功能的.CLA文件。该蠕虫病毒由一个BAT文件启动。它表现为对microsoft.con的拒
绝服务攻击和对gates@microsoft.com的邮件炸弹攻击。
    6月7日—Mac/Simpsons@mm(低风险)。这是一种AppleScript蠕虫病毒,专门攻击
Mac OS9.0(或者更高版本)和Microsoft Outlook Express5.02。它是以电子邮件附件
的形式,以如下信息出现的。主题:秘密的辛普森系列节目(Secret Simpsons Episod
es)!

--
※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.0.118]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店