新闻热线读编往来
投 稿投 诉
论坛聊天天极短信
天极评测天极精品
首页
新闻
评论
E企业
网络通信
Yesky硬件数码软件游戏
Cseek商情导购
市场配件DIY下载论坛短信Myhard
新闻发布会他 说应用案例解决方案ERPCRM服务器笔记本网络安全数码相机样板工程办公设备
滚动特稿业界互联网·电信硬件手机·数码软件游戏封面故事立场专题
您的位置:chinabyte > 首页新闻 > 要闻 > 病毒 >
“恶鹰”病毒迅速泛滥 一天感染上万台电脑

2004-01-20 09:24   /(ChinaByte)

  ChinaByte  1月20日消息 1月19日,瑞星全球反病毒监测网在国内率先截获一个恶性蠕虫病毒,并命名为“恶鹰”。该病毒通过邮件传播,邮件主题为“HI”,邮件附件为.exe类型文件。瑞星反病毒工程师分析,“恶鹰”病毒会大量消耗被感染计算机的资源,同时大量发送病毒邮件,造成网络阻塞。

  据瑞星技术服务部门监测,1月19日该病毒已经在国内感染了上万台电脑,并正在迅速传播中。

  瑞星反病毒工程师提醒广大用户,在接收电子邮件的过程中,应提高警惕,不要轻易打开陌生邮件的附件。并随时关注瑞星网站的升级消息。

  通过进一步分析得知,该病毒主要通过邮件传播,病毒所携带的附件大小一般在16K左右,邮件正文为随机内容。该病毒并不会像冲击波病毒那样自动执行,而需要用户点击该邮件附件才会执行。病毒将一个名为“bbeagle.exe”的病毒文件拷贝到系统目录下,并在注册表中写入一个键值,使得用户在每次开机后病毒就会自动运行。此外,该病毒还会连接特定网站以记录被感染的用户数量。

  在该病毒传播前,首先会搜索特定扩展名的文件,如邮件地址簿文件,文本文件,网页类型文件等,从中分析提取邮件地址找到传播途径,此后通过自带的发送引擎自动对外发送病毒邮件。

  该病毒还会在用户机器上建立一个后门,在6777端口上监听,使病毒作者可以在你机上执行他传来的任意程序。

  此外,该病毒在发作时间上受到了一些限制,病毒发作前首先会检测用户计算机的系统时间,如果系统时间现实为2004年1月28日以前运行,则该病毒就会发作并感染,2004年1月28日以后不再启动,但是如果在2004年1月28日以前一直运行的话,它是不会自动退出的。

  该病毒感染windows98/Me/2000/XP/2003系统。由于此病毒在感染时短时间内会大量发送带毒邮件,会对网络带宽造成一定的影响。同时该病毒还会搜索用户的硬盘文件,会严重消耗系统系统资源,使得计算机运行速度变慢。(完)

【责编: 朱堂良】
 相关文章 阅读排行榜
  • 当心!Bagle-A新蠕虫更恶毒 将爆发大规模攻击
  • 江民截杀针对春节的蠕虫病毒I-Worm/BBeagle
  • 趋势科技发布病毒警报 警惕贝革热
  • 经QQ传播的Troj_QQmess病毒
  • 1月19日热门病毒播报
  • 警惕!“小邮差”采用三种手段冒充PayPal行骗
  • 惠普的Tru64 Unix系统中发现一严重缺陷
  • 段永基谈四通转型 购并史玉柱堪比购并戴尔
  • 电信渠道变革碰钉 成都19邮电所蛊惑2万用户
  • iSuppli:2004年难升级至512Mb与DDR II规格
  • IPv6诱惑大 谁来撬动下一代互联网商机
  • 华虹NEC欲双保险上市 内地芯片业掀起上市潮
  • 评论】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶】 【我对此感兴趣
    ·Sony推出无线LCD电视 可收电子邮件及上网(图)
    ·摩托罗拉持中芯国际股份 并出售天津一芯片厂
    ·Gartner:中国手机生产商今年可跻身全球十强
    ·德国芯片商英飞凌称正在考虑出售其光纤业务
    ·英飞凌预期第二财季内存芯片业务实现营运获利
    查询:
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 天极服务 | 新闻邮件 | 技术辞典 |
    ChinaByte版权所有,未经授权禁止转载、摘编、复制或建立镜像。如果有问题,请发电子邮件给webmaster@chinabyte.com。谢谢!

    渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i
    集团公司: Chinabyte.com . Yesky.com .Hoyodo.com .Myhard.com .Cseek.com