-
W32.Mimail.C@mm
W32.Mimail.C@mm
是 一 种 利 用 电 子 邮 件 来 进 行 大 量 散 布 的 蠕 虫 。 受
感 染 的 电 邮 有 一 个 名 为 photos.zip 的 附 件 。 该 蠕
虫 会 尝 试 对 数 个 指 定 的 网 站 进 行 " 拒 绝 服 务 " 攻
击 和 从 中 毒 电 脑 中 偷 取 资 料 。
-
W32.Sobig.F@mm
W32.Sobig.F@mm
是 一 种 具 有 网 路 意 识 、 会 寄 发 大 量 邮 件 的 的 蠕 虫
, 它 伪 装 为 一 封 由 admin@internet.com 或 其 它 电
邮 地 址 发 出 的 电 邮 作 为 掩 饰 。 此 病 虫 将 于 2003 年
9 月 10 日 停 止 活 动 。
-
W32.Welchia.Worm
W32.Welchia.Worm
是 一 种 透 过 微 软 RPC
及 WebDav
漏 洞 传 播 的 蠕 虫 。 受 感 染 的 电 脑 如 果 之 前 已 感 染
了 W32.Blaster.Worm
病 毒 , W32.Welchia.Worm 会 将 电 脑 上 的 W32.Blaster.Worm
删 除 。 W32.Welchia.Worm 也 会 在 受 感 染 的 电 脑 上
下 载 及 安 装 微 软 的 RPC 漏 洞 修 补 程 式 。 在 二 ○ ○
四 年 一 月 一 日 以 后 , W32.Welchia.Worm 会 自 行 从
受 感 染 的 电 脑 中 移 除 。
-
W32.Blaster.Worm
W32.Blaster.Worm
是 一 种 透 过 微 软 RPC 漏 洞 传 播 的 蠕 虫 。 在 八 月 十
五 日 以 后 , 该 蠕 虫 会 利 用 受 感 染 的 电 脑 向 windowsupdate.com
发 动 分 布 式 拒 绝 服 务 攻 击 。
-
W32.Mimail.A@mm
W32.Mimail.A@mm
是 一 种 利 用 电 子 邮 件 来 进 行 大 量 散 布 的 蠕 虫 。 受
感 染 的 电 邮 有 一 个 ZIP 附 件 , 内 含 有 一 个 HTML 档
案 及 嵌 入 的 程 式 。 蠕 虫 利 用 微 软 Internet
Explorer 及 Outlook
Express 中 的 保 安 漏 洞 来 使 得 在 附 件 开 启 时
该 嵌 入 的 程 式 可 被 执 行 。
-
W32.Sobig.E@mm
W32.Sobig.E@mm
是 一 种 利 用 电 子 邮 件 来 进 行 大 量 散 布 的 蠕 虫 , 它 伪
装 为 一 封 由 support@yahoo.com 或 其 它 电 邮 地 址
发 出 的 电 邮 作 为 掩 饰 。 此 外 它 亦 经 由 网 路 共 享 资
源 传 播 。
-
W32.Bugbear.B@mm
W32.Bugbear.B@mm
是 一 种 利 用 电 子 邮 件 来 进 行 大 量 散 布 的 蠕 虫 , 它 亦
可 以 藉 网 路 共 享 资 源 和 感 染 特 定 的 程 式 档 来 传 播
。 此 病 毒 具 有 键 盘 侧 录 和 后 门 功 能 , 这 有 可 能 会
导 至 密 码 泄 露 和 中 毒 的 电 脑 被 非 法 入 侵 。
-
W32.Sobig.C@mm
W32.Sobig.C@mm
是 一 种 利 用 电 子 邮 件 来 进 行 大 量 散 布 的 蠕 虫 , 它 伪
装 为 一 封 由 bill@microsoft.com 发 出 的 电 邮 作 为
掩 饰 。 此 外 它 亦 经 由 网 路 共 享 资 源 传 播 。
-
W32.Sobig.B@mm
W32.Sobig.B@mm
是 一 种 利 用 电 子 邮 件 来 进 行 大 量 散 布 的 蠕 虫 , 它 伪
装 为 一 封 由 support@microsoft.com 发 出 的 电 邮
作 为 掩 饰 。 此 外 它 亦 经 由 网 路 共 享 资 源 传 播 。
-
W32/Fizzer@MM
W32/Fizzer@MM
是 一 种 具 有 后 门 功 能 的 蠕 虫 , 它 籍 电 邮 和 Kazaa 资
源 分 享 网 络 作 传 播 。
-
"Code
Red III" Worm
"Code Red III"
蠕 虫 是 Code Red II
的 新 变 种 。 它 和 CodeRed
II 近 乎 一 模 一 样 , 只 是 更 改 了 程 式 内 的
两 个 位 元 组 。 Code Red
II 原 本 的 设 计 会 在 2002
年 尾 便 会 停 止 散 播 , 但 这 次 的 变 种 修 改 了 这 个 限
制 令 它 可 以 持 续 地 散 播 。 它 依 然 是 利 用 旧 有 的 IIS
网 页 伺 服 器 漏 洞 的 。
-
W32.Deloder.A
W32.Deloder.A
是 一 种 网 络 蠕 虫 , 感 染 设 定 了 简 单 的 "管 理
员 (Administrator)"
帐 户 密 码 的 视 窗 系 统 。 它 亦 会 安 装 两 个 后 门 程 式
, 包 括 已 设 定 的 VNC
伺 服 器 和 IRC bot
。
-
W32.Lovgate.C@mm
W32.Lovgate.C@mm
是 一 种 大 量 传 送 电 子 邮 件 和 后 门 程 式 蠕 虫 。 它 会
透 过 电 邮 和 网 络 共 享 资 料 夹 传 播 , 并 且 利 用 后 门
程 式 , 令 远 端 使 用 者 能 够 经 埠 10168
进 入 受 感 染 的 系 统 。
-
SQL
Slammer Worm
SQL Slammer 蠕
虫 的 感 染 对 象 是 微 软 SQL
伺 服 器 2000 和
微 软 桌 面 引 擎 (MSDE) 2000
。 它 利 用 Microsoft SQL
Server 2000 的 缓 冲 区 满 溢 漏 洞 进 行 传 播
。 这 个 漏 洞 的 成 因 是 SQL
没 有 妥 善 处 理 传 送 往 监 察 埠 -
UDP 1434 的 数 据 。
-
W32.Sobig.A@mm
W32.Sobig.A@mm
是 一 种 大 量 传 送 邮 件 蠕 虫 , 但 它 亦 能 透 过 开 放 的
网 络 共 享 资 源 传 播 。 它 会 传 送 电 邮 到 含 有 .txt,
.eml, .html, .htm, .dbx, 和 .wab
延 伸 档 名 的 档 案 内 找 到 的 电 邮 地 址 。
-
W32.Lirva@mm
W32.Lirva@mm
是 一 种 大 量 传 送 邮 件 蠕 虫 , 但 它 亦 能 透 过 IRC
、 ICQ 、 KaZaA
和 开 放 的 网 络 共 享 资 源 传 播 。 它 会 尝 试 关 闭 防 毒
软 件 和 防 火 墙 程 式 。 此 外 , 它 还 会 传 送 暂 存 在 快
取 记 忆 体 内 的 视 窗 密 码 到 一 个 外 面 的 电 邮 地 址 。