安全响应·Security








病毒预警·Alarm

谨防Email-Worm.Win32.Bagz.f病毒

2005 年 12 月 09 日
安天CERT


内容:
 

  本周提醒广大用户谨防病毒Email-Worm.Win32.Bagz.f,该病毒属邮件蠕虫类,主要通过发送含有病毒附件的邮件传播,通过邮件的主题、正文来诱骗用户下载、运行病毒附件。

  病毒运行后会复制自身到:System%\sysinfo32.exe、%System%\trace32.exe。病毒还会修改hosts文件,在hosts文件中添加一些反病毒及安全软件的网站地址,继而阻止用户访问反病毒及安全公司的网站。病毒通过查找感染主机中某些扩展名文件,获取其中的email地址,从而发送含有病毒附件的邮件。

  该Email-Worm.Win32.Bagz.f病毒发送的病毒邮件可能含有以下信息:

病毒邮件主题可能为:
 Allert!
 Amirecans
 Att
 attach
 attachments
 best regards
 contract
 Have a nice day
 Hello
 Money
 office
 please responce
 re: Andrey
 re: order
 re: please
 Read this
 Russian's
 ......


病毒邮件正文可能为:
 Hi
 I was supposed to send you this document yesterday.
 Sorry for the delay, please forward this to your family if possible.
 It contains important info for both of you.
 Hi
 Sorry, I forgot to send an important document to you in that last  email. I had an important phone call.
 Please checkout attached doc file when you have a moment.
 Best Regards
 I resent this email as attachment because it was previously blocked by  your email filters.
 Please read the attachment and respond.
 Thanks
 I apologize, but I need you to verify that I have the correct contact  info for you.
 My system crashed last weekend and I lost most of my friends and work  contacts.
 Please check the attached (.pdf) and please let me know if your info  is current.
 ......


病毒附件名可能为:
 archivator.doc                   .exe
 archivator.zip
 archives.doc                   .exe
 archives.zip
 ataches.doc                   .exe
 ataches.zip
 backup.doc                   .exe
 backup.zip
 docs.doc                   .exe
 docs.zip
 documentation.doc                    .exe
 documentation.zip
 help.doc                   .exe
 help.zip
 inbox.doc                   .exe
 inbox.zip
 manual.doc                   .exe
 manual.zip
 outbox.doc                   .exe
 outbox.zip
 payment.doc                   .exe
 payment.zip
 photos.doc                   .exe
 photos.zip
 rar.doc                   .exe
 ......

若接收到含有以上信息的电子邮件,还请广大用户多多留意。

 因此安天应急处理小组郑重提醒用户的是:

1.不要轻易打开来历不明的邮件,尤其是邮件的附件,防止系统被邮件蠕虫、网络蠕虫等病毒感染,不要随便登录不明网站。

2.即时安装木马防线,木马防线全自动升级,可以为你的系统提供透明的保护。

附:
  安天木马防线2005+试用版下载地址:
http://www.antiy.com/product/ghostbusters/index.htm
病毒上报信箱: submit@virusview.net
木马防线2005+:

  木马防线2005+是安天实验室出品的个人信息安全产品,是木马防线2005的全新升级版,具备高效木马查杀、系统安全管理、实时网络防护等功能。

  • 高效木马查杀 
    采用高速智能检测引擎(SVE),能够完全查杀国内外流行的6万余种木马、后门、蠕虫、间谍软件、广告软件、黑客工具、色情拨号程序等,尤其对各类未知有害程序具有极高的检出率。
  • 系统安全管理
    提供了丰富的安全管理工具,能够修复IE和注册表设置,管理系统中各项任务、进程、服务、共享资源和自启动项,监控网络的连接状态和开启的端口。
  • 实时网络防护
    全新的安天盾防火墙功能更加强大,能够实时监控您的系统和网络,随时发现活动的木马等可疑程序,并能查封指定IP地址和端口,有效拦截各类诸如"冲击波""震荡波"的扫描攻击行为。
关于安天:
 

  安天信息技术有限责任公司(中国安天实验室,Antiy Labs),是一家以网络信息安全为主要领域的综合性信息技术研发型企业。公司在反病毒、信息水印等前沿领域积极探索,持续研发,拥有自有核心技术和产品。

   安天积极推动核心技术向关键产品的转化。安天目前是国内最大的独立可嵌入反病毒引擎和内容过滤体制供应商,在网络病毒监控设备、反木马与主机保护等领域,安天的相关产品也引领着市场需求与技术风潮。
[TOP]