Worm.RPCLsa10
病毒别名:Exploit.Win32.RPCLsa.10[AVP]
处理时间:
威胁级别:★★
中文名称:辐射10
病毒类型:蠕虫
影响系统:Win2K/WinXP/Win2003
病毒行为:
编写工具:
传染条件:
利用LSASS缓冲区溢出漏洞传播
发作条件:
系统修改:
A、在注册表主键HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下添加键值:
"WinLsass" = "<病毒路径>"
发作现象:
病毒启动后,会启动若干线程试图连接随机IP的445端口,如果成功使目标机器溢出,则被攻击机器会到攻击机器上下载病毒副本运行,重新成为一个新的传播源。
特别说明: