王朝百科
分享
 
 
 

I-Worm/Supkp.x

王朝百科·作者佚名  2010-01-30  
宽屏版  字体: |||超大  

I-Worm/Supkp.x

病毒别名:爱情后门(LoveGate)

病毒类型:混合型蠕虫病毒

病毒大小:152061字节,53248字节,61440字节,57344字节

传播方式:邮件、局域网共享、感染文件等

危害等级:★★★☆

1、病毒运行后,将复制自身到下列文件:

%System%kbellexe.exe, 152061字节

%System%update_ob.exe, 152061字节

%System%hxdef.exe, 152061字节

%System%

avmond.exe, 152061字节

%System%iexplore.exe, 152061字节

%System%kernel66.dll, 152061字节

%WinDir%systra.exe, 152061字节

2、同时释放病毒包含的其他3个模块,分别是:

%Systemr%odbc16.dll, 53248字节

%System%msjdbc11.dll, 53248字节

%System%mssign30.dll, 53248字节

%System%lmmib20.dll, 53248字节

%System%

etmeeting.exe, 61440字节

%System%spollsv.exe, 61440字节

%WinDir%svchost.exe, 57344字节

3、在硬盘根目录创建自动播放配置程序和病毒自身,这样在打开硬盘时,病毒就会启动

c:command.exe, 152061字节

c:autorun.inf, 49字节

…...

4、在本地创建一个FTP服务程序,端口号是随机数,如5012,可以通过让病毒通过漏洞传播。其中生成%SystemDir%a大小约为56字节,是FTP的脚本。通过FTP服务,可以传播hxdef.exe(病毒自身)到包含漏洞的电脑上。

5、搜索局域网的共享资源,在共享文件夹中释放病毒本身或压缩包形式的复制品。

6、在注册表中添加多个启动项,如下:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"WinHelp" = %System%kbellexe.exe

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"Hardware Profile" = %System%hxdef.exe

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"VFW Encoder/Decoder Settings" = rundll32.exe mssign30.dll ondll_reg

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"Microsoft NetMeeting Associates, Inc." = netmeeting.exe

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"Program In Windows" = %System%iexplore.exe

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"Shell Extension" = %System%spollsv.exe

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"Protected Storage" = rundll32.exe mssign30.dll ondll_reg

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion

unServices]

"SystemTra" = %WinDir%systra.exe

[HKEY_CURRENT_USERSOFTWAREMicrosoftWindows NTCurrentVersionWindows]

"run" = ravmond.exe

7、病毒会感染当前文件夹中的文件。感染后文件长度增加209413字节。

8、共享%WinDir%Media文件夹,共享文件夹名是Media。

9、修改文本文件关联,这样打开文件文件的时候,病毒就会得到运行。

[HKEY_CLASSES_ROOTxtfileshellopencommand]

"" = update_ob.exe %1

10、在病毒运行的文件夹中,会生成临时文件results.txt和win2k.txt(或winxp.txt)。

11、扫描附近的电脑是否存在漏洞和弱口令,一旦发现就试图感染它。弱口令表如下:

Guest

Administrator

zxcv

yxcv

xxx

xp

win

test123

test

temp123

temp

sybase

super

sex

secret

pwd

pw123

pw

pc

Password

owner

oracle

mypc123

mypc

mypass123

mypass

love

login

Login

Internet

home

godblessyou

god

enable

database

computer

alpha

admin123

Admin

abcd

aaa

a

88888888

2600

2004

2003

123asd

123abc

123456789

1234567

123123

121212

12

11111111

110

007

00000000

000000

0

pass

54321

12345

password

passwd

server

sql

!@#$%^&*

!@#$%^&

!@#$%^

!@#$%

asdfgh

asdf

!@#$

1234

111

1

root

abc123

12345678

abcdefg

abcdef

abc

888888

666666

111111

admin

administrator

guest

654321

123456

321

123

12、可以通过OutLook和自身内置的SMTP程序发送带毒邮件。通过OutLook发送的邮件是直接回复邮箱中已有的信件,欺骗性较高。通过自带的SMTP程序发现邮件的附件名可能是:

the hardcore game-.pif

Sex in Office.rm.scr

Deutsch BloodPatch!.exe

s3msong.MP3.pif

Me_nude.AVI.pif

How to Crack all gamez.exe

Macromedia Flash.scr

SETUP.EXE

Shakira.zip.exe

dreamweaver MX (crack).exe

StarWars2 - CloneAttack.rm.scr

Industry Giant II.exe

DSL Modem Uncapper.rar.exe

joke.pif

Britney spears nude.exe.txt.exe

I am For u.doc.exe

13、通过将自身复制到KaZaA的共享文件夹,可以通过P2P软件进行传播。共享的文件名是wrar320sc、REALONE、BlackIcePCPSetup_creak、Passware5.3、word_pass_creak、HEROSOFT、orcard_original_creak、rainbowcrack-1.1-win、W32Dasm、setup等,文件的扩展名可能是.exe、.src、.bat、.pif。

14、可以终止目前国内销售的大部分杀毒软件和防火墙,包括江民、毒霸、瑞星、天网、诺顿、KILL、McAfee等。

15、将收集的密码等信息保存在C:NetLog.txt中,发送给病毒在作者hello_zyx@163.com。

16、搜索所有的移动硬盘(包括U盘等)和映射驱动器(SUBST),将其中的.EXE文件的扩展名修改为.zmx,并设置为隐藏和系统属性,然后将病毒自身取代原文件。

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有