電腦病毒愛(ài)蟲(chóng)的基本介紹及特征
下面學(xué)習(xí)啦小編為大家?guī)?lái)世界排名第三的電腦病毒-愛(ài)蟲(chóng)病毒,在禍害性超強(qiáng)的情況下,不斷的侵襲我們的電腦,以下是愛(ài)蟲(chóng)電腦病毒的基本介紹及特征,希望能讓你有初步的了解,謝謝!
愛(ài)蟲(chóng)電腦病毒的基本介紹及特征:
2000年5月4日,一種名為“我愛(ài)你”的電腦病毒開(kāi)始在全球各地迅速傳播。這個(gè)病毒是通過(guò)MicrosoftOutlook電子郵件系統(tǒng)傳播的,郵件的主題為“ILOVEYOU”,并包含一個(gè)附件。一旦在MicrosoftOutlook里打開(kāi)這個(gè)郵件,系統(tǒng)就會(huì)自動(dòng)復(fù)制并向地址簿中的所有郵件電址發(fā)送這個(gè)病毒。“我愛(ài)你”病毒,又稱(chēng)“愛(ài)蟲(chóng)”病毒,是一種蠕蟲(chóng)病毒,它與1999年的梅麗莎病毒非常相似。據(jù)稱(chēng),這個(gè)病毒可以改寫(xiě)本地及網(wǎng)絡(luò)硬盤(pán)上面的某些文件。用戶(hù)機(jī)器染毒以后,郵件系統(tǒng)將會(huì)變慢,并可能導(dǎo)致整個(gè)網(wǎng)絡(luò)系統(tǒng)崩潰。
中文名愛(ài)蟲(chóng)病毒
名 稱(chēng)“我愛(ài)你”
時(shí) 間2000年5月4日
方 式Microsoft Outlook傳播
資料編輯
由于是通過(guò) 電子郵件系統(tǒng)傳播,“我愛(ài)你”病毒在很短的時(shí)間內(nèi)就襲擊了全球無(wú)以數(shù)計(jì)的電腦,并且,從被感染的 電腦系統(tǒng)來(lái)看,“愛(ài)蟲(chóng)”病毒的襲擊對(duì)象并不是普通的計(jì)算機(jī)用戶(hù),而是那些具有高價(jià)值IT資源的電腦系統(tǒng): 美國(guó)國(guó)防部的多個(gè)安全部門(mén)、中央情報(bào)局、 英國(guó)國(guó)會(huì)等政府機(jī)構(gòu)及多個(gè)跨國(guó)公司的電子郵件系統(tǒng)遭到襲擊。
據(jù)稱(chēng):“愛(ài)蟲(chóng)”病毒是迄今為止發(fā)現(xiàn)的傳染速度最快而且傳染面積最廣的 計(jì)算機(jī)病毒,它已對(duì)全球包括股票經(jīng)紀(jì)、食品、媒體、汽車(chē)和技術(shù)公司以及大學(xué)甚至醫(yī)院在內(nèi)的眾多機(jī)構(gòu)造成了負(fù)面影響。目前,“愛(ài)蟲(chóng)”仍在迅速擴(kuò)散之中,其危害性將繼續(xù)擴(kuò)大。
2變種編輯
在瘋狂的“愛(ài)蟲(chóng)”病毒被發(fā)現(xiàn)當(dāng)天不久,冠群金辰的全球病毒監(jiān)測(cè)網(wǎng)發(fā)現(xiàn),該病毒為了誘惑更多的網(wǎng)絡(luò)用戶(hù)上當(dāng),現(xiàn)又生成另外一種變型病毒,帶有這種病毒的電子郵件主題詞中往往帶有“笑話”一詞,以引誘用戶(hù)打開(kāi)郵件。預(yù)計(jì),在未來(lái)幾天之內(nèi)“我愛(ài)你”病毒還會(huì)生成更多種類(lèi)的變型病毒。
此次被冠群金辰公司發(fā)現(xiàn)的這種新變型除了在 電子郵件的主題詞中寫(xiě)有“笑話”一詞以外,其附件中還帶有一個(gè)名為“特別可笑”的文件夾。為此,冠群金辰特提醒廣大網(wǎng)絡(luò)用戶(hù)千萬(wàn)不要打開(kāi)任何帶有上述標(biāo)志的電子郵件并應(yīng)立即將之刪除。同時(shí),冠群金辰提醒計(jì)算機(jī)用戶(hù)要及時(shí)升級(jí)KILL反病毒 軟件,因?yàn)镵ILL最新病毒庫(kù)版本已可查殺此病毒。
VBS/LoveLetter.A 蠕蟲(chóng)
VBS/LoveLetter.A 蠕蟲(chóng)的特征(見(jiàn)圖)
VBS/LoveLetter.A 是一個(gè)基于 e-mail 的VBS(Visual Basic Script) 蠕蟲(chóng),它以一個(gè)電子郵件的附件到達(dá)您的郵箱(見(jiàn)圖),郵件的主題是 ILOVEYOU(全大寫(xiě),無(wú)空格)。
e-mail 的正文:
請(qǐng)盡快查收來(lái)自我的郵件附件的LOVELETTER。
e-mail 帶有名為 LOVE-LETTER-FOR-YOU.TXT.vbs 的附件。.VBS擴(kuò)展名是否顯示,依賴(lài)于系統(tǒng)的設(shè)置。
如果您收到了一封與以上所述相符的e-mail,您不要打開(kāi)郵件的附件,并立即刪除e-mail。
LoveLetter 蠕蟲(chóng)通過(guò)產(chǎn)生如上所述的e-mail 傳播,蠕蟲(chóng)自身作為郵件的附件,且發(fā)送給在Outlook 通訊簿中的所有收件人。在大的機(jī)構(gòu)中,產(chǎn)生的大量e-mail 可能會(huì)使 電子郵件服務(wù)器超載,處于癱瘓狀態(tài)。
LoveLetter 蠕蟲(chóng)傳播的目標(biāo)是Windows 98, 缺省安裝的Windows 2000 和 Windows NT 4.0以及安裝了Windows Scripting Host(WSH)引擎的Windows 95系統(tǒng)。 蠕蟲(chóng)使用不同的名字將自身復(fù)制到多重子目錄中:
在Windows目錄中的文件名是Win32DLL.vbs,在\Windows\system目錄中的文件名為MSKernel32.vbs 和 LOVE-LETTER-FOR-YOU.TXT.vbs。
LoveLetter 蠕蟲(chóng)修改注冊(cè)表信息,以便它在下次啟動(dòng)時(shí)能運(yùn)行:
HKElkjhflkafkljhsajdkhfkajshfklafhlkajfhs
C:\WINDOWS\SYSTEM\MSKernel32.vbs
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Win
32DLL=C:\WINDOWS\Win32DLL.vbs
蠕蟲(chóng)還設(shè)置缺省的IE(Internet Explorer)主頁(yè),下載WIN_BUGFIX.exe 文件的一個(gè)副本,該文件看起來(lái)是一個(gè)“后門(mén)服務(wù)器”(backdoor server)。該文件在Web上真實(shí)的位置目前是關(guān)閉的?!KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WinFAT32=C:\WINDOWS\SYSTEM\WinFAT32
LoveLetter 蠕蟲(chóng)搜索所有的子目錄,并用自身的副本覆蓋(overwrite)擴(kuò)展名為JPG, VBS, JS, JSE, CSS, WSH, SCT, HTA, MP3和MP2 的所有文件,給無(wú)VBS(non-VBS)后綴的文件名添加VBS擴(kuò)展名。如:一個(gè)名為的文件將變?yōu)?。下一次染毒文件被點(diǎn)擊或被激活, 蠕蟲(chóng)將開(kāi)始傳播。
如果IRC(在線聊天系統(tǒng))客戶(hù)在系統(tǒng)中出現(xiàn),LoveLetter 蠕蟲(chóng)將產(chǎn)生一個(gè) HTML文件,將自身發(fā)送到IRC通道中。
看了此文電腦病毒愛(ài)蟲(chóng)的基本介紹及特征的人還看了:
3.電腦中了病毒特征