⊙ 在线帮助
⊙ 添加收藏
⊙ 网站地图
最新资讯
技术中心
下载园地
漏洞总汇
在线书籍
X-档案
法规标准
技术论坛
 您现在的位置 >> 首页 >> 最新资讯 >> 病毒消息
 
 
Backdoor.Win32.IRCBot.st 蠕虫公告

【责 编】:AcOol
【作 者】:killer(killer_at_xfocus.org)
【时 间】:2006-8-13
【浏 览】:
【出 处】:安全焦点
【字 体】:[   ]

    一、病毒描述:
    近日,一种新的BOT蠕虫现身网络,该蠕虫利用最新的MS06040漏洞传播,目前已经有多个变种。从分析上看,基本目的为发动拒绝服务攻击,蠕虫主要内置了syn/udp/scan等命令。
   
二、病毒基本情况:
[File Info]
File:        C:\WIN2K\system32\wgareg.exe
Size|Attrib: 0x2589 (9609), (disk) 0x2589 (9609) | (attrib) archive 
Packer:MEW
    三、病毒行为:
    1、病毒体执行后,将自身拷贝到系统目录:
%System%\wgareg.exe
     创建文件:%windir%\Debug\dcpromo.log
    2、添加系统服务确保自身在系统重启动后被加载:
服务名:wgareg
显示名称:Windows Genuine Advantage Registration Service
服务描述:Ensures that your copy of Microsoft Windows is genuine and registered. Stopping or disabling this service will result in system instability.
对应文件:%System%\wgareg.exe
    3、连接IRC地址,接受远程命令控制:
域名:ypgw.wallloan.com
            bniu.househot.com
      IRC IP:58.81.137.157    端口:18067
      IRC IP:61.163.231.115   端口:18067
      IRC IP:202.121.199.200  端口:18067
      IRC IP:61.189.243.240  端口:18067 
      ...
    4、修改多处注册表键,用以关闭杀毒软件、防火墙降低系统安全性。
    5、该蠕虫和还会下载其它木马,目前截获下载的木马为:Trojan-Proxy.Win32.Ranky.fv
   
四、临时解决方案:
    1、防火墙处阻止TCP端口: 139、445
    2、启用TCP/IP筛选功能进行过滤。
    3、使用IPSec来阻止受影响的端口访问。
    五、补丁下载:
    中文Windows 2000 Service Pack 4:
    http://download.microsoft.com/download/f/2/%%f/f2f6f032-b0db-459d-9e89-fc0218973e73/Windows2000-KB921883-x86-CHS.EXE
    中文Windows XP Service Pack 1 & Service Pack 2:
    http://download.microsoft.com/download/3/1/b/31be1ef4-18e0-44a1-bc80-1753b8b43528/WindowsXP-KB921883-x86-CHS.exe
    中文Windows Server 2003 & Service Pack 1:
    http://download.microsoft.com/download/3/1/e/31e1b295-80cf-47fb-be65-c542a55bc1cd/WindowsServer2003-KB921883-x86-CHS.exe
    Windows XP Professional x64 Edition:
    http://download.microsoft.com/download/0/f/9/0f9eb45e-cb70-40dd-8506-8cdf226731f7/WindowsServer2003.WindowsXP-KB921883-x64-ENU.exe

·本站特别声明不要转载或作者授权本站独家播发的文章,请勿转载。
·本站原创文章可自由转载,但本站作者及本站链接必须保留。
·非本站原创文章可自由转载,请按作者及文章出处一节,自行链接。
·转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

+ 本站推荐 +
·Backdoor.Win32.IRCBot.st 蠕虫
·Google引发"流氓标准"争议
·政府网站主页 被“黑”成色情网
·微软称IE7安全性不受RSS漏洞影
·真主党黑客攻击美国网站散步信
+ 相关资讯 +
·国家计算机病毒应急处理中心病
·国家计算机病毒应急处理中心病
·国家计算机病毒应急处理中心病
·国家计算机病毒应急处理中心病
·史上最复杂主动攻击型手机蠕虫
+ 热点资讯 +
·通过DeZender可以反编译被zend
·豪门希尔顿美女手机被黑!情色艳
·简体中文版诺顿克隆精灵Ghost1
·安徽夫妇玩电脑不慎 被偷拍夫妻
·与黄健翔一起嘶吼
 
 
关于站点 | 免责申明 | 版权隐私 | 业务合作 | 提供捐助 | 联系我们 Copyright © 2001-2005 CoolerSky. All Rights Reserved.