MyDoom(2004年)是一例比“巨無(wú)霸病毒”更厲害的病毒體,在2004年1月26日爆發(fā),在高峰時(shí)期,導(dǎo)致網(wǎng)絡(luò)加載時(shí)間減慢50%以上。它會(huì)自動(dòng)生成病毒文件,修改注冊(cè)表,通過(guò)電子郵件進(jìn)行傳播,并且它還會(huì)嘗試從多個(gè)URL下載并執(zhí)行一個(gè)后門(mén)程序,如下載成功會(huì)將其保存在Windows文件夾中,名稱為winvpn32.exe。該后門(mén)程序允許惡意用戶遠(yuǎn)程訪問(wèn)被感染的計(jì)算機(jī)。
爆發(fā)年限:2004年1月
MyDoom(2004年)是一例比“巨無(wú)霸病毒”更厲害的病毒體,在2004年1月26日爆發(fā),在高峰時(shí)期,導(dǎo)致網(wǎng)絡(luò)加載時(shí)間減慢50%以上。它會(huì)自動(dòng)生成病毒文件,修改注冊(cè)表,通過(guò)電子郵件進(jìn)行傳播,并且它還會(huì)嘗試從多個(gè)URL下載并執(zhí)行一個(gè)后門(mén)程序,如下載成功會(huì)將其保存在Windows文件夾中,名稱為winvpn32.exe。該后門(mén)程序允許惡意用戶遠(yuǎn)程訪問(wèn)被感染的計(jì)算機(jī)。
病毒使用自身的SMTP引擎向外發(fā)送帶毒電子郵件,進(jìn)行傳播。病毒會(huì)從注冊(cè)表的相關(guān)鍵值下和多種擴(kuò)展名的文件中搜集郵件地址,病毒還會(huì)按照一些制定的規(guī)則自己聲稱郵件地址,并向這些地址發(fā)送帶毒電子郵件。病毒同時(shí)會(huì)略去還有特定字符的郵件地址。
|