|
2002
年 電 腦 病 毒 警 告
-
W32.Yaha.K@mm
W32.Yaha.K@mm
是 W32.Yaha.E@mm
蠕 蟲 的 變 種 。 蠕 蟲 會 終 止 部 份 防 毒 軟 件 和 防 火 牆
程 式 的 運 作 。 此 外 , 它 會 使 用 自 身 的 SMTP
電 郵 引 擎 將 自 已 投 寄 到 所 有 在 視 窗 地 址 薄 , MSN
Messenger , .NET
Messenger , Yahoo
Pager , 和 任 何 延 伸 檔 名 包 含 HT
兩 個 字 母 的 檔 案 內 所 找 到 的 電 郵 地 址 。
-
W32.HLLW.Winevar
一 種 大 量 傳 送 電 子 郵 件 蠕 蟲 。 它 能 夠 關 閉 防 毒 軟
件 和 防 火 牆 程 式 , 並 且 會 執 行 遺 下 的 W32.FunLove.4099
病 毒 。
-
W32.Brid.A@mm
一 種 包 含 了 變 種 的 W32.FunLove.4099
病 毒 的 大 量 傳 送 電 子 郵 件 蠕 蟲 。 它 會 在 執 行 時 複
製 下 列 檔 案 到 桌 面 :
-
W32.Bugbear.A@mm
這 種 蠕 蟲 除 了 能 通 過 大 量 投 寄 電 郵 來 傳 播 外 , 也
可 以 透 過 網 絡 共 享 資 源 傳 播 。 它 不 單 能 開 啟 系 統
的 『 後 門 』 , 還 可 以 終 止 防 毒 及 防 火 牆 軟 件 的 運
作 。
在 執 行 時 , 它 會 以 一 個 隨 機 的 名 稱 (例 如 . JFMV.EXE)
來 複 製 自 身 到 視 窗 系 統 的 資 料 夾 , 和 為 這 個 檔 案 新
增 以 下 這 個 自 動 啟 動 的 登 錄 索 引 值 : [HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce]
-
W32.Opaserv.A.Worm
這 個 記 憶 駐 留 (memory-resident)
蠕 蟲 透 過 共 享 的 C:\
磁 盤 於 網 絡 上 繁 殖 。 它 首 先 把 自 己 登 記 為 一 個 程
序 , 然 後 以 不 斷 增 加 受 感 染 系 統 的 網 絡 協 定 位 址
(IP address)
的 個 位 八 進 制 位 數 (last
octet) 來 搜 索 連 接 上 網 絡 的 電 腦 。
-
W32.Frethem.K@mm
W32.Frethem.K@mm
是 一 大 量 傳 送 電 子 郵 件 的 蠕 蟲 , 它 是 W32.Frethem.E@mm
蠕 蟲 的 新 變 種 。 它 擁 有 自 己 的 電 子 郵 件 發 送 程 式
(SMTP engine)
, 透 過 電 郵 將 自 己 傳 播 至 受 害 者 微 軟 視 窗 上 的 所
有 電 郵 地 址 (Windows Address
Book) 和 .dbx , .wab , .mbx , .eml 和 .mdb
檔 案 內 的 電 郵 地 址 。
-
VBS.VBSWG.AQ@mm
VBS.VBSWG.AQ@mm
是 一 種 VBScript
蠕 蟲 , 它 會 以 ShakiraPics.jpg.vbs
附 件 檔 案 將 自 已 傳 送 到 Microsoft
Outlook 地 址 簿 或 IRC
的 用 戶 。 這 些 蠕 蟲 亦 會 將 .vbs
和 .vbe 檔 案 覆
寫 成 和 自 已 相 同 的 程 式 碼 。
-
W32.Klez.H@mm
W32.Klez.H@mm
是 W32.Klez.E@mm
蠕 蟲 的 新 變 種 。 它 是 一 種 大 量 傳 送 電 子 郵 件 的 蠕
蟲 , 並 且 嘗 試 將 自 己 複 製 到 網 絡 共 享 資 源 來 進 行
傳 播 。
-
W32.Mylife.B@mm
W32.Mylife.B@mm
是 以 Visual Basic
編 寫 的 大 量 傳 送 電 郵 蠕 蟲 。 蠕 蟲 利 用 Microsoft
Outlook 以 電 郵 形 式 將 自 己 傳 播 。
-
W32.Fbound.c@mm
這 是 一 種 大 量 傳 送 電 子 郵 件 的 蠕 蟲 , 它 會 將 自 己
以 電 郵 型 式 傳 送 給 Windows
地 址 薄 (WAB) 上
所 有 的 地 址 。
-
W32.Gibe@mm
W32/Gibe-A 是
一 種 偽 裝 為 微 軟 系 統 保 安 更 新 的 蠕 蟲 。
-
W32.Klez.E@mm
W32.Klez.E@mm
是 W32.Klez.D@mm
蠕 蟲 的 新 變 種 。 它 是 一 種 大 量 傳 送 電 子 郵 件 的 蠕
蟲 , 並 且 嘗 試 將 自 己 複 製 到 網 絡 共 享 資 源 來 進 行
傳 播 。
-
W32.Yarner.A@mm
W32.Yarner.A@mm
利 用 自 己 的 SMTP 電 郵 引 擎 用 來 取 得 在 Microsoft
Outlook 地 址 簿 和 .pl,
.php, .htm, .shtm, .cgi 檔 案 中 的 電 郵
地 址 , 之 後 會 將 所 得 的 電 郵 地 址 儲 存 在 kernei32.daa
檔 案 中 。
-
W32.Myparty@mm
W32.Myparty@mm
是 以 Visual C++
編 寫 的 「 大 量 傳 送 電 郵 」 蠕 蟲 。 它 擁 有 自 己 的 電
子 郵 件 發 送 程 式 (SMTP
engine) , 透 過 電 郵 將 自 己 傳 播 至 受 害 者
Windows 上 的 所
有 電 郵 地 址 (Windows Address
Book) 和 Outlook
Express 收 件 匣 和 資 料 匣 內 的 所 有 電 郵 地
址 。
更 多 病 毒 警 告
香
港 電 腦 保 安 事 故 協 調 中 心 - 電 腦 病 毒
近 年 電 腦 病 毒 警 告 選 錄 :
|