- 1、本文档共41页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
病毒基础知识
* 例子,WORM_MYTOB /vinfo/virusencyclo/default5.asp?VName=WORM_MYTOB.A * 例子, WORM_SDBOT.ANF 病毒 /vinfo/virusencyclo/default5.asp?VName=WORM%5FSDBOT%2EANFVSect=T Network Propagation and Exploit This worm spreads by dropping copies of itself in the following network shares: ADMIN$ IPC$ E$ D$ C$ * /vinfo/virusencyclo/default5.asp?VName=WORM_PEERCOPY.A WORM_PEERCOPY.A Description:? This worm propagates via peer-to-peer (P2P) applications, such as Kazaa, WinMX, Morpheus, Edonkey2000, Bearshare, and KMD. It may also propagates via the instant messaging appilications ICQ and mIRC. Upon execution, it drops the following copies of itself in the indicated hardcoded location: C:\Program Files\XP Keychanger.exe C:\Program Files\kazaa\my shared folder\Win XP Key Generator.exe C:\Program Files\mIRC\download\XP Keychanger.exe C:\mIRC\XP Keychanger.exe C:\Program Files\icq\shared files\XP Keychanger.exe C:\Program Files\WinMX\my shared folder\XP Keychanger.exe C:\Program Files\morpheus\my shared folder\XP Keychanger.exe C:\Program Files\Edonkey2000\incoming\XP Keychanger.exe C:\Program Files\Bearshare\XP Keychanger.exe C:\Program Files\KMD\my shared folder\XP Keychanger.exe If the immediate parent folder of any the said paths is non-existent, it skips the corresponding path. * WORM_MYTOB It propagates via networks by taking advantage of the Windows LSASS vulnerability, Microsoft Security Bulletin MS04-011 WORM_SDBOT It also takes advantage of the Microsoft Windows Plug and Play vulnerability to propagate across networks. Microsoft Security Bulletin MS05-039 * * Chapter 1: Introduction to Computer Viruses and Malware * Chapter 1: Introduction to Computer Viruses and Malware * DOWNAD又称Conficker 至截稿时,已经发现32只WORM_DOWNAD家族的变种。 至2009年4月1日,WORM_DOWNAD.A、WORM_DOWNAD.AD、WORM_DOWNAD.KK三只变种是最受关注的。每只后来出现的变种与前一只变种都具有相同的行为,但每只后来出现的变种都得到了改进,以使自身更加难以检测和清除。 这个幻灯片总结了DOWNAD/Conficker的特性。 这只蠕虫利用了一个已知的微软操作系统的名为“Server”服务的漏洞(MS08-067),该漏洞可以允许执行远程代码。关于这个漏洞的更多细节,可以参考
您可能关注的文档
最近下载
- HG-T20570_工艺系统工程设计技术规范.pdf VIP
- 2025年福建高考生物卷及答案(新课标卷).docx VIP
- NAD-C388-C368-中文使用说明书手册1.pdf VIP
- Error-proofing防错培训-ppt课件.pptx VIP
- 110kV电缆敷设.doc VIP
- 设计思维模型.pptx VIP
- (高清版)DB62∕T 3064-2024 绿色建筑评价标准.docx VIP
- 2024版《中华人民共和国劳动法》培训课件.ppt VIP
- 第七章信息系统、信息设备和保密设施设备管理制度.pdf VIP
- 40MWp光伏发电项目110kV输电线路工程安全设施设计.docx VIP
文档评论(0)