论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

“燕子”(Worm.Yanz.b)蠕虫病毒分析报告

www.xker.com 作者: 来源:金山毒霸信息安全网 加入日期:2006-3-9 10:03:43

【问题提问、论坛交流】 

病毒名称: Worm.Yanz.b

中文名称: 燕子

威胁级别:

病毒类型: 蠕虫

受影响系统: Win9x / WinNT

发现时间: 2004年11月24日


病毒简介:

该病毒通过共享、电子邮件等多种方式传播,病毒的文件名仿冒孙燕姿的的歌曲

(如:Huai_Tian_Qi Tao_Wang),诱使用户打开运行,打开后会弹出一个

“No Windows. Yes doors and holes”内容的对话框

病毒还会尝试从网上下载一个键盘记录木马,窃取用户的信息

技术特点:

1、在创建如下文件:

C:\Yanzi.htm

%SystemRoot%\Sun_YanZI.zip(为含有病毒的压缩包,包内的名称为:Sun_Yan_Zi-Shen_Qi.mp3.pif)

%System%\Dong_Shi.exe (病毒自身拷贝)

%System%\NvCpl.EXE(病毒自身拷贝)

%System%\I_am_Sun_Yanzi.sysa(MIME编码的病毒)

%System%\Huai_Tian_Q1.sys (包含有病毒的MIME的压缩包)

YanZi.vbs(生成Sun.exe)文件

2、在注册表主键:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

添加如下键值

"NvCpl"=%System%\NvCpl.EXE

3、在所有含有SHAR的文件夹内复制自身,文件名可能如下之一:

SunYanZi.mp3.exe

Sun_YanZi-Huai_Tian_Qi.mpg.exe

Sun_YanZi-I_am_not_sad.mp3.exe

Sun_YanZi-Leave_me_alone.mp3.exe

Sun_YanZi-Mei_You_Ren_De_Fang_Xiang.avi.exe

Sun_YanZi-Shen_Qi.exe

Sun_YanZi-Tao_Wang.mpeg.exe

YanZi.Mp3.exe

YanZi_SuN-forever.mp3.exe

4、创建Stefanie Sun Yanzi互斥量

5、在如下文件中搜索电子邮件:

.adb

.asp

.dbx

.doc

.htm

.html

.jsp

.rtf

.txt

.xml

6、过滤含有以下字符的邮件地址:

@aksam

@dostmail

@e-kolay

@erdemir

@erdemironline

@hurriyetim

@milliyet

@mynet

@ntvmsnbc

@posta

@sabah

@superonline

7、邮件来自为以下之一:

Asia_Singer

Great_Asia_Singer

Stefanie Sun Yanzi

Sun_YanZi

Sun_YanZi_Hayrani

Sun_Yan_Zi



8、邮件主题为以下之一:

Forever Sun Yanzi

Great_Asia_Singer

Hoscakal

I_hate_Spyware

SuN_YanZi_innocent

Sun-YanZi-Mp3-Archive

Sun_YanZi_Hayrani

9、邮件内容为以下之一:

I can not contact you. Because, I am far to you(Turkiye)

I want to meet Sun YanZi. I am loving Sun-YanZi's Magic. Call me YanZi. But you don't contact me(Turkiye).

I want to see Sun YanZi. Call me Sun Yan Zi ;)

My Favourite Singer is Stefanie Sun Yanzi

Please listen to me Stefanie Sun Yanzi.

You must to listen Sun Yanzi. I am enjoying to listen Sun YanZi.

10、附件名为以下之一:

Sun_YanZi

Huai_Tian_Qi

Sun_Yanzi_Mp3

Great_Asia_Singer

World_Tour_Sun_YanZi

11、附件扩展名为以下之一:

.zip

.scr

.pif

12、Sun.exe会尝试从网上(http://sunyanzi.*******.cn/****.exe)下载一个键盘记录器(Win32.Troj.AKL)用于记录用户键盘


编辑:xker.com
上一篇:冲击波(Worm.Blaster)病毒档案
下一篇:MSN小尾巴(worm.MSNFunny)蠕虫病毒分析报告
关闭窗口】【技术交流】【收藏此页
相关文章
推荐文章 最新文章 热门文章
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·SQL Server 2005数据库开发概述
·Jsp开发环境配置全过程
·Fireworks制作妇女节主题宣传动画(图
·主动FTP与被动FTP-权威解释
·FTP连接后为什么列表错误,无法列表
·拒绝提示窗口 让操作自动赶走网络烦恼
·视频格式转换工具使用集锦
·通过SQL Server 2005索引视图提高性能
·病毒防护知识:“网银病毒”的三大潜
·病毒也是宽带路由器死机的罪魁之一
·什么是蠕虫病毒,如何防护?
·病毒常用专有名词索引
·CIH病毒简介
·经验技巧:系统中毒初级自救法
·给网络设个交警:访问控制网关
·java写的查找重复电话号码程序
·电脑声卡使用7大故障排解指南
·用FrontPage2000作动态网页
·网络赚钱七种方案介绍
·网上赚钱的确可行 关键是把握正确方法
·ASP.NET1.0升级ASP.NET2.0的问题总结
·对影片截图的真正有效办法
·在Linux操作系统中如何截获系统调用
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·系统优化 专题
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·求职简历封皮
·最经典的黑客入门教材
·ACDSee v8.0注册码
·应届毕业生求职信
·怎样查找对方的IP地址
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: