|
2002
年 电 脑 病 毒 警 告
-
W32.Yaha.K@mm
W32.Yaha.K@mm
是 W32.Yaha.E@mm
蠕 虫 的 变 种 。 蠕 虫 会 终 止 部 份 防 毒 软 件 和 防 火 墙
程 式 的 运 作 。 此 外 , 它 会 使 用 自 身 的 SMTP
电 邮 引 擎 将 自 已 投 寄 到 所 有 在 视 窗 地 址 薄 , MSN
Messenger , .NET
Messenger , Yahoo
Pager , 和 任 何 延 伸 档 名 包 含 HT
两 个 字 母 的 档 案 内 所 找 到 的 电 邮 地 址 。
-
W32.HLLW.Winevar
一 种 大 量 传 送 电 子 邮 件 蠕 虫 。 它 能 够 关 闭 防 毒 软
件 和 防 火 墙 程 式 , 并 且 会 执 行 遗 下 的 W32.FunLove.4099
病 毒 。
-
W32.Brid.A@mm
一 种 包 含 了 变 种 的 W32.FunLove.4099
病 毒 的 大 量 传 送 电 子 邮 件 蠕 虫 。 它 会 在 执 行 时 复
制 下 列 档 案 到 桌 面 :
-
W32.Bugbear.A@mm
这 种 蠕 虫 除 了 能 通 过 大 量 投 寄 电 邮 来 传 播 外 , 也
可 以 透 过 网 络 共 享 资 源 传 播 。 它 不 单 能 开 启 系 统
的 『 后 门 』 , 还 可 以 终 止 防 毒 及 防 火 墙 软 件 的 运
作 。
在 执 行 时 , 它 会 以 一 个 随 机 的 名 称 (例 如 . JFMV.EXE)
来 复 制 自 身 到 视 窗 系 统 的 资 料 夹 , 和 为 这 个 档 案 新
增 以 下 这 个 自 动 启 动 的 登 录 索 引 值 : [HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce]
-
W32.Opaserv.A.Worm
这 个 记 忆 驻 留 (memory-resident)
蠕 虫 透 过 共 享 的 C:\
磁 盘 于 网 络 上 繁 殖 。 它 首 先 把 自 己 登 记 为 一 个 程
序 , 然 后 以 不 断 增 加 受 感 染 系 统 的 网 络 协 定 位 址
(IP address)
的 个 位 八 进 制 位 数 (last
octet) 来 搜 索 连 接 上 网 络 的 电 脑 。
-
W32.Frethem.K@mm
W32.Frethem.K@mm
是 一 大 量 传 送 电 子 邮 件 的 蠕 虫 , 它 是 W32.Frethem.E@mm
蠕 虫 的 新 变 种 。 它 拥 有 自 己 的 电 子 邮 件 发 送 程 式
(SMTP engine)
, 透 过 电 邮 将 自 己 传 播 至 受 害 者 微 软 视 窗 上 的 所
有 电 邮 地 址 (Windows Address
Book) 和 .dbx , .wab , .mbx , .eml 和 .mdb
档 案 内 的 电 邮 地 址 。
-
VBS.VBSWG.AQ@mm
VBS.VBSWG.AQ@mm
是 一 种 VBScript
蠕 虫 , 它 会 以 ShakiraPics.jpg.vbs
附 件 档 案 将 自 已 传 送 到 Microsoft
Outlook 地 址 簿 或 IRC
的 用 户 。 这 些 蠕 虫 亦 会 将 .vbs
和 .vbe 档 案 覆
写 成 和 自 已 相 同 的 程 式 码 。
-
W32.Klez.H@mm
W32.Klez.H@mm
是 W32.Klez.E@mm
蠕 虫 的 新 变 种 。 它 是 一 种 大 量 传 送 电 子 邮 件 的 蠕
虫 , 并 且 尝 试 将 自 己 复 制 到 网 络 共 享 资 源 来 进 行
传 播 。
-
W32.Mylife.B@mm
W32.Mylife.B@mm
是 以 Visual Basic
编 写 的 大 量 传 送 电 邮 蠕 虫 。 蠕 虫 利 用 Microsoft
Outlook 以 电 邮 形 式 将 自 己 传 播 。
-
W32.Fbound.c@mm
这 是 一 种 大 量 传 送 电 子 邮 件 的 蠕 虫 , 它 会 将 自 己
以 电 邮 型 式 传 送 给 Windows
地 址 薄 (WAB) 上
所 有 的 地 址 。
-
W32.Gibe@mm
W32/Gibe-A 是
一 种 伪 装 为 微 软 系 统 保 安 更 新 的 蠕 虫 。
-
W32.Klez.E@mm
W32.Klez.E@mm
是 W32.Klez.D@mm
蠕 虫 的 新 变 种 。 它 是 一 种 大 量 传 送 电 子 邮 件 的 蠕
虫 , 并 且 尝 试 将 自 己 复 制 到 网 络 共 享 资 源 来 进 行
传 播 。
-
W32.Yarner.A@mm
W32.Yarner.A@mm
利 用 自 己 的 SMTP 电 邮 引 擎 用 来 取 得 在 Microsoft
Outlook 地 址 簿 和 .pl,
.php, .htm, .shtm, .cgi 档 案 中 的 电 邮
地 址 , 之 后 会 将 所 得 的 电 邮 地 址 储 存 在 kernei32.daa
档 案 中 。
-
W32.Myparty@mm
W32.Myparty@mm
是 以 Visual C++
编 写 的 「 大 量 传 送 电 邮 」 蠕 虫 。 它 拥 有 自 己 的 电
子 邮 件 发 送 程 式 (SMTP
engine) , 透 过 电 邮 将 自 己 传 播 至 受 害 者
Windows 上 的 所
有 电 邮 地 址 (Windows Address
Book) 和 Outlook
Express 收 件 匣 和 资 料 匣 内 的 所 有 电 邮 地
址 。
更 多 病 毒 警 告
香
港 电 脑 保 安 事 故 协 调 中 心 - 电 脑 病 毒
近 年 电 脑 病 毒 警 告 选 录 :
|