微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: Conficker蠕虫新动作 P2P更新5月份关闭
御剑临风.
禁止访问





积分 625
发帖 659
注册 2009-4-10
#1  Conficker蠕虫新动作 P2P更新5月份关闭

【赛迪网-IT技术报道】根据趋势科技的最新数据,Conficker蠕虫终于有新动作了,它正在通过P2P网络进行自我更新,5月3日其会自行关闭,不再复制自身。

Conficker蠕虫的新动作包括通过P2P更新,在染毒电脑上释放神秘病毒弹头(可能是某种键盘记录程序,或者窃取电脑资料的恶意程序),尝试连接MySpace.com、MSN.com、eBay.com、CNN.com和AOL.com,测试被感染电脑是否能正常连接互联网。最后,它会抹掉自己在染毒电脑里的各种痕迹,然后在5月3日关闭自身。

Conficker蠕虫把自身分割成多个小数据包分别传送到染毒电脑里,虽然它会在5月3日后关闭,但仍可能会遭到远距遥控,被命令做其他的事。

在被感染的Windows系统Temp文件夹里会出现一个新文件,以及一个加密的大型TCP回应,来源是韩国的一个已知的Conficker P2P IP节点。

Conficker蠕虫还在试图连接一个已知的Waledac网络,下载加密恶意程序。

※ ※ ※ 本文纯属【御剑临风.】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-13 19:23
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号