Technologies警告称目前又发现种通过电子邮件传播恶意蠕虫能够给用户计算机造成很大破坏
据Theinquirer.net网站WebSite报道这家安全公司介绍说这种电子邮件般写得很差几乎没有什么意义这种电子邮件谈论内容是机器人、补丁和蠕虫下面是这种电子邮件全文:
亲爱用户:
我们机器人修复了来自你发送电子邮件IP地址个异常行为
也许这种异常行为和上次蠕虫感染有关
这个蠕虫感染现在还没有使用补丁修复
我们建议你安装个防火墙模块它将阻止发送上述电子邮件
否则你电子邮件账户将被封锁直到你消除这个为止
客户技术支持中心机器人
据Mic [阅读全文] [PDF]
【编者按:以往病毒般只会采取种传播方式而现在特别是“熊猫烧香”病毒出现多种传播方式融合成为了种新趋势本文内容仅供参考切勿用于不当的处!】
个典型蠕虫病毒有两个功能型部件:传播和破坏流行蠕虫病毒大都是利用操作系统或者应用漏洞(以弱口令和溢出最为常见)但常常并不会对宿主机造成“致命”破坏这两个特点使蠕虫病毒比普通电脑病毒传播得更快影响力更大般来说单蠕虫病毒只针对某种特定漏洞进行攻击所以旦这种漏洞得到大范围修补病毒也就没有了生存空间
更新这种设计我把传播部件拆分开来:把扫描、攻击和破坏脚本化主则负责解析这些脚本例如针对ftp弱口令进行扫描我们可以定义如下脚本:
u [阅读全文] [PDF]
RpcPatch蠕虫代码点评
tombkeeper#nsfocus.com
抛开写蠕虫导致道德问题不谈单就技术而言应该承认写这个人是
个老练Windows 员代码风格不错写得中规中矩很多地方值得学习里
面也用了不少窍门技巧显示出作者对Windows了解这个还是有看头
1、看看删除自身
首先来看蠕虫删除自身Windows 应用是不能直接删除自身程
序运行时候系统使用了memory-mapped files 机制将文件所占那部分空间作缓存Cache
要删除最简单法子是先创建个批处理文件在批处理文件中删除主文件然后让
批处理文件删除自身或者直 [阅读全文] [PDF]
蠕虫(worm)也可以算是病毒中种但是它和普通病毒的间有着很大区别般认为:蠕虫是种通过网络传播恶性病毒它具有病毒些共性如传播性、隐蔽性、破坏性等等同时具有自己些特征如不利用文件寄生(有只存在于内存中)对网络造成拒绝服务以及和黑客技术相结合等等
普通病毒需要传播受感染驻留文件来进行复制而蠕虫不使用驻留文件即可在系统的间进行自我复制普通病毒传染能力主要是针对计算机内文件系统而言而蠕虫病毒传染目标是互联网内所有计算机它能控制计算机上可以传输文件或信息功能旦您系统感染蠕虫蠕虫即可自行传播将自己从台计算机复制到另台计算机更危险是它还可大量复制
因而在产生破坏性上蠕虫病毒也不是普通病毒 [阅读全文] [PDF]
最近很多人向电脑的家 反映MSN不断转发文字:Hey accept my photo album, Nice pics of me and my friends and stuff and when i was young lol...
然后转发附件photo album.zip
我们发现了通过MSN传播IRCBot photo album.zip rdshost.dll 解决方案
档案编号:CISRT2007039
病毒名称:Backdoor.Win32.IRCBot.aaq(Kaspersky)
病毒别名:
病毒大小:18,944 字节
加壳方式:UPX
样本MD5: [阅读全文] [PDF]
1 共5条 分1页
- +_@开青岛发票13434444051程生
- 一个简单的 2层系统分析全程
- 主题和皮肤系列(3)
- 主题和皮肤系列(1)
- 主题和皮肤系列(2)
- 鼠标移上去显示层:鼠标滑过显示隐藏层(转)
- jspajax自动刷新:jsp+ajax自动刷新例子(转)
- form表单验证:用js将form表单同时提交到两个区别页面的思路方法
- php上传代码:php统计代码总行数
- 最佳网页宽度及其实现
- 联想2155:PKU 2155
- micboost什么意思:Boost 概述
- atmega16ucosii:μC/OS-II实时性能测试和分析
- cssimportant:4 种实时操作系统实时性的分析对比 --转 time too important
- 基于OHCI的USB主机 —— 总体构架
- 虚拟主机usb:基于OHCI的USB主机 —— 背景介绍
- vc用法:VC使用方法汇总
- 张孝祥《Java就业培训教程》源代码 02 部分
- 抽象类和接口:详细解析Java中抽象类和接口的区别
- 跟踪技术:JSP中的会话跟踪技术