SCO炸弹

百科

SCO炸弹来自,一种网络病毒,警惕程度5颗星。该病毒会把感染后的机器设置为代理服务器。开启多个线程,监顾述生修曲才属听计算机的通讯端口3127到3198点欢东奏垂延色翻秋,并大量发送带毒360百科邮件堵塞网络。

  • 中文名 SCO炸弹
  • 外文名 Worm.Novarg
  • 警惕程度 ★★★★★
  • 依赖系统 WIN9X/NT/2000/XP

简介

  “SCO炸弹(Worm.Novarg)”病毒:警惕程度★★★★★,蠕虫病毒,通过电子邮件传播,依赖系统:WIN9X/NT/2000/XP。

  该病毒会把感染后的机器设置为代理服务器,目前SCO公司的网站已经被攻击而无法正常运行。因为该病毒会开启多个线程,监听计算机的通讯端口3127到3198,并大量发送带毒邮件堵塞网络,因此会严重影响用户正常使用计算机系统。

  据瑞星反病毒工程师分析,此病毒最先在欧美爆发,主要目的是利们木达对用大量受感染电脑攻苏贵必战随具油台某水击SCO公司的官方网站,

  很可能是LINUX爱好者编写。利用电子邮件础皇传播,伪装成电子邮件系统的退信,邮件标题可能为“Error”、“Mail Transaction Failed”、“Server ReportMail Delivery System”,附件后缀为“bat、cmd、exe、pi于间走矛济试临力难知f、scr、zip”,该附件即为病毒体。瑞星反病毒工程师提醒用户来自,如果收到类似可疑邮件,请小心处理。

  当病毒感染用户的系统之后,会在系统目录下复制一个名为“shimga克边哪饭非级他pi.dll”的文件,此文件的主要功能是设置用户电脑为代理服务器,以便病毒利用此系统对SCO网站进行拒绝服务式攻击。然后在系统目录下释放一个病毒体,覆盖系统原有的taskmon.exe文件,修改注册表实现自启动。

  病毒会在硬盘上查找电子邮件地址,然后利用自带的邮件发送引擎大360百科量发送病毒邮件,进行疯狂传播。

标签:
声明:此文信息来源于网络,登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:yongganaa@126.com

评论留言

我要留言

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

声明:此文信息来源于网络,登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:yongganaa@126.com