-
W32.Mimail.C@mm
W32.Mimail.C@mm
是 一 種 利 用 電 子 郵 件 來 進 行 大 量 散 佈 的 蠕 蟲 。 受
感 染 的 電 郵 有 一 個 名 為 photos.zip 的 附 件 。 該 蠕
蟲 會 嘗 試 對 數 個 指 定 的 網 站 進 行 " 拒 絕 服 務 " 攻
擊 和 從 中 毒 電 腦 中 偷 取 資 料 。
-
W32.Sobig.F@mm
W32.Sobig.F@mm
是 一 種 具 有 網 路 意 識 、 會 寄 發 大 量 郵 件 的 的 蠕 蟲
, 它 偽 裝 為 一 封 由 admin@internet.com 或 其 它 電
郵 地 址 發 出 的 電 郵 作 為 掩 飾 。 此 病 蟲 將 於 2003 年
9 月 10 日 停 止 活 動 。
-
W32.Welchia.Worm
W32.Welchia.Worm
是 一 種 透 過 微 軟 RPC
及 WebDav
漏 洞 傳 播 的 蠕 蟲 。 受 感 染 的 電 腦 如 果 之 前 已 感 染
了 W32.Blaster.Worm
病 毒 , W32.Welchia.Worm 會 將 電 腦 上 的 W32.Blaster.Worm
刪 除 。 W32.Welchia.Worm 也 會 在 受 感 染 的 電 腦 上
下 載 及 安 裝 微 軟 的 RPC 漏 洞 修 補 程 式 。 在 二 ○ ○
四 年 一 月 一 日 以 後 , W32.Welchia.Worm 會 自 行 從
受 感 染 的 電 腦 中 移 除 。
-
W32.Blaster.Worm
W32.Blaster.Worm
是 一 種 透 過 微 軟 RPC 漏 洞 傳 播 的 蠕 蟲 。 在 八 月 十
五 日 以 後 , 該 蠕 蟲 會 利 用 受 感 染 的 電 腦 向 windowsupdate.com
發 動 分 佈 式 拒 絕 服 務 攻 擊 。
-
W32.Mimail.A@mm
W32.Mimail.A@mm
是 一 種 利 用 電 子 郵 件 來 進 行 大 量 散 佈 的 蠕 蟲 。 受
感 染 的 電 郵 有 一 個 ZIP 附 件 , 內 含 有 一 個 HTML 檔
案 及 嵌 入 的 程 式 。 蠕 蟲 利 用 微 軟 Internet
Explorer 及 Outlook
Express 中 的 保 安 漏 洞 來 使 得 在 附 件 開 啟 時
該 嵌 入 的 程 式 可 被 執 行 。
-
W32.Sobig.E@mm
W32.Sobig.E@mm
是 一 種 利 用 電 子 郵 件 來 進 行 大 量 散 佈 的 蠕 蟲 , 它 偽
裝 為 一 封 由 support@yahoo.com 或 其 它 電 郵 地 址
發 出 的 電 郵 作 為 掩 飾 。 此 外 它 亦 經 由 網 路 共 享 資
源 傳 播 。
-
W32.Bugbear.B@mm
W32.Bugbear.B@mm
是 一 種 利 用 電 子 郵 件 來 進 行 大 量 散 佈 的 蠕 蟲 , 它 亦
可 以 藉 網 路 共 享 資 源 和 感 染 特 定 的 程 式 檔 來 傳 播
。 此 病 毒 具 有 鍵 盤 側 錄 和 後 門 功 能 , 這 有 可 能 會
導 至 密 碼 洩 露 和 中 毒 的 電 腦 被 非 法 入 侵 。
-
W32.Sobig.C@mm
W32.Sobig.C@mm
是 一 種 利 用 電 子 郵 件 來 進 行 大 量 散 佈 的 蠕 蟲 , 它 偽
裝 為 一 封 由 bill@microsoft.com 發 出 的 電 郵 作 為
掩 飾 。 此 外 它 亦 經 由 網 路 共 享 資 源 傳 播 。
-
W32.Sobig.B@mm
W32.Sobig.B@mm
是 一 種 利 用 電 子 郵 件 來 進 行 大 量 散 佈 的 蠕 蟲 , 它 偽
裝 為 一 封 由 support@microsoft.com 發 出 的 電 郵
作 為 掩 飾 。 此 外 它 亦 經 由 網 路 共 享 資 源 傳 播 。
-
W32/Fizzer@MM
W32/Fizzer@MM
是 一 種 具 有 後 門 功 能 的 蠕 蟲 , 它 籍 電 郵 和 Kazaa 資
源 分 享 網 絡 作 傳 播 。
-
"Code
Red III" Worm
"Code Red III"
蠕 蟲 是 Code Red II
的 新 變 種 。 它 和 CodeRed
II 近 乎 一 模 一 樣 , 只 是 更 改 了 程 式 內 的
兩 個 位 元 組 。 Code Red
II 原 本 的 設 計 會 在 2002
年 尾 便 會 停 止 散 播 , 但 這 次 的 變 種 修 改 了 這 個 限
制 令 它 可 以 持 續 地 散 播 。 它 依 然 是 利 用 舊 有 的 IIS
網 頁 伺 服 器 漏 洞 的 。
-
W32.Deloder.A
W32.Deloder.A
是 一 種 網 絡 蠕 蟲 , 感 染 設 定 了 簡 單 的 "管 理
員 (Administrator)"
帳 戶 密 碼 的 視 窗 系 統 。 它 亦 會 安 裝 兩 個 後 門 程 式
, 包 括 已 設 定 的 VNC
伺 服 器 和 IRC bot
。
-
W32.Lovgate.C@mm
W32.Lovgate.C@mm
是 一 種 大 量 傳 送 電 子 郵 件 和 後 門 程 式 蠕 蟲 。 它 會
透 過 電 郵 和 網 絡 共 享 資 料 夾 傳 播 , 並 且 利 用 後 門
程 式 , 令 遠 端 使 用 者 能 夠 經 埠 10168
進 入 受 感 染 的 系 統 。
-
SQL
Slammer Worm
SQL Slammer 蠕
蟲 的 感 染 對 象 是 微 軟 SQL
伺 服 器 2000 和
微 軟 桌 面 引 擎 (MSDE) 2000
。 它 利 用 Microsoft SQL
Server 2000 的 緩 衝 區 滿 溢 漏 洞 進 行 傳 播
。 這 個 漏 洞 的 成 因 是 SQL
沒 有 妥 善 處 理 傳 送 往 監 察 埠 -
UDP 1434 的 數 據 。
-
W32.Sobig.A@mm
W32.Sobig.A@mm
是 一 種 大 量 傳 送 郵 件 蠕 蟲 , 但 它 亦 能 透 過 開 放 的
網 絡 共 享 資 源 傳 播 。 它 會 傳 送 電 郵 到 含 有 .txt,
.eml, .html, .htm, .dbx, 和 .wab
延 伸 檔 名 的 檔 案 內 找 到 的 電 郵 地 址 。
-
W32.Lirva@mm
W32.Lirva@mm
是 一 種 大 量 傳 送 郵 件 蠕 蟲 , 但 它 亦 能 透 過 IRC
、 ICQ 、 KaZaA
和 開 放 的 網 絡 共 享 資 源 傳 播 。 它 會 嘗 試 關 閉 防 毒
軟 件 和 防 火 牆 程 式 。 此 外 , 它 還 會 傳 送 暫 存 在 快
取 記 憶 體 內 的 視 窗 密 碼 到 一 個 外 面 的 電 郵 地 址 。