20CN网络安全小组第一代论坛
发表新主题  发表回复

个人资料 | 社区目录 用户登录 | | 论坛搜索 | 常见问题 | 论坛主页
  下一个最老的主题   下一个最新的主题
» 20CN网络安全小组第一代论坛   » 安 全 基 地   » 黑客基地   » 可格式化C盘的新Redesi蠕虫登场

   
作者 标题: 可格式化C盘的新Redesi蠕虫登场
japleak
未注册


图标 1  发表于         编辑/删除帖子   引用原文回复  
如今的病毒真是层出不穷,继最近的尼姆达及炭疽热病毒后,又有一种新的邮件病毒日前浮出水面,该病毒会在11月11日这天格式化受染用户的硬盘。不过,据安全专家称,针对该病毒的保护措施相对容易。

  这种新病毒名叫Redesi,通过伪装成微软产品的安全补丁或其他多种形式来借助电子邮件传播,一旦受其感染,用户的C盘即会被重新格式化,预计2 001年11月11日会爆发。但并非所有的PC机都存在被其攻击的可能性,而且防范也相对容易。

  Redesi岂今为止已发现有两个变种,要么是伪装成微软的安全补丁,要么便是以垃圾邮件来传播。第一种形式,它的邮件主题随机地从以下当中选一个,包括:F W:Microsoft security update及 FW: Security Update by Microsoft两种。其正文则是佯称来自微软技术支持平台的邮件,内容为:“请接收此邮件中的安全补丁,它是我与微软联系后发给你的,他们称这是最新的安全补叮”

  另外,以\\\"Security Update\\\"为邮件主题的邮件,其正文则是:“由于最近一段时间有大量电脑病毒通过电子邮件病毒传播,微软公司因而发而了一个安全补丁,请将附件中的文件安装到您的W indows系统中,以防止邮件病毒进一步泛滥。来自微软技术支持部。”

 此病毒的第二种变种的邮件主题大概为:: \\\"科学家已发现牛奶中HIV病毒的根源,内文是科学依据。\\\", \\\"呀,我抓到鱼了,六条哟\\\",及 \\\"我想住在木制房屋里\\\"等。 并且它的附件文件如下:

  · Si.exe

  · ReDe.exe

  · Disk.exe

  · Common.exe

  · UserConf.exe

  现将两种变种的邮件主题罗列如下:

  Redesi.a:

  · FW: Microsoft security update.

  · FW: Security Update by Microsoft.

  · FW: IT departments on state of HIGH ALERT.

  · FW: Important news from Microsoft.

  · FW: Stop terrorists computer viruses reign.

  · FW: Terrorists release computer virus.

  · FW: Emergency response from Microsoft Corp.

  · FW: Terrorist Emergency. Latest virus can wipe disk in minutes.

  · FW: Microsoft Update. Final Release Candidate.

  · FW: New computer virus.

  Redesi.b:

  · Kev Gives great orgasms to ladeez!! -- Kev

  · hell is coming for u, u will be sucked into a bottomless pit!!! -- Gaz

  · Scientists have found traces of the HIV virus in cows milk...here is the proof -- Will

  · Yay. I caught a fish -- Six

  · I don\\’t want to write anything but Si is bullying me. -- Jim

  · I want to live in a wooden house -- Arwel

  · Michelle still owes me ?10 ... shit ! -- Si

  · Why have I only got cheese and onion crisps? I hate them !! -- Si

  · A new type of Lager / Weed variant...... sorted !

  · My dad not caring about my exam results -- by Michelle

IP: 已记录

 
发表新主题  发表回复 关闭主题 突出主题 移动主题 删除主题 下一个最老的主题   下一个最新的主题
 - 适于打印的主题视图
转到:
联系我们 | 20CN网络安全小组

Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。