電腦病毒愛(ài)蟲(chóng)的基本介紹及特征
下面小編為大家帶來(lái)世界排名第三的電腦病毒-愛(ài)蟲(chóng)病毒,在禍害性超強的情況下,不斷的侵襲我們的電腦,以下是愛(ài)蟲(chóng)電腦病毒的基本介紹及特征,希望能讓你有初步的了解,謝謝!
愛(ài)蟲(chóng)電腦病毒的基本介紹及特征:
(相關(guān)資料圖)
2000年5月4日,一種名為“我愛(ài)你”的電腦病毒開(kāi)始在全球各地迅速傳播。這個(gè)病毒是通過(guò)MicrosoftOutlook電子郵件系統傳播的,郵件的主題為“ILOVEYOU”,并包含一個(gè)附件。一旦在MicrosoftOutlook里打開(kāi)這個(gè)郵件,系統就會(huì )自動(dòng)復制并向地址簿中的所有郵件電址發(fā)送這個(gè)病毒?!拔覑?ài)你”病毒,又稱(chēng)“愛(ài)蟲(chóng)”病毒,是一種蠕蟲(chóng)病毒,它與1999年的梅麗莎病毒非常相似。據稱(chēng),這個(gè)病毒可以改寫(xiě)本地及網(wǎng)絡(luò )硬盤(pán)上面的某些文件。用戶(hù)機器染毒以后,郵件系統將會(huì )變慢,并可能導致整個(gè)網(wǎng)絡(luò )系統崩潰。
中文名愛(ài)蟲(chóng)病毒
名 稱(chēng)“我愛(ài)你”
時(shí) 間2000年5月4日
方 式Microsoft Outlook傳播
資料編輯
由于是通過(guò) 電子郵件系統傳播,“我愛(ài)你”病毒在很短的時(shí)間內就襲擊了全球無(wú)以數計的電腦,并且,從被感染的 電腦系統來(lái)看,“愛(ài)蟲(chóng)”病毒的襲擊對象并不是普通的計算機用戶(hù),而是那些具有高價(jià)值IT資源的電腦系統: 美國國防部的多個(gè)安全部門(mén)、中央情報局、 英國國會(huì )等政府機構及多個(gè)跨國公司的電子郵件系統遭到襲擊。
據稱(chēng):“愛(ài)蟲(chóng)”病毒是迄今為止發(fā)現的傳染速度最快而且傳染面積最廣的 計算機病毒,它已對全球包括股票經(jīng)紀、食品、媒體、汽車(chē)和技術(shù)公司以及大學(xué)甚至醫院在內的眾多機構造成了負面影響。目前,“愛(ài)蟲(chóng)”仍在迅速擴散之中,其危害性將繼續擴大。
2變種編輯
在瘋狂的“愛(ài)蟲(chóng)”病毒被發(fā)現當天不久,冠群金辰的全球病毒監測網(wǎng)發(fā)現,該病毒為了誘惑更多的網(wǎng)絡(luò )用戶(hù)上當,現又生成另外一種變型病毒,帶有這種病毒的電子郵件主題詞中往往帶有“笑話(huà)”一詞,以引誘用戶(hù)打開(kāi)郵件。預計,在未來(lái)幾天之內“我愛(ài)你”病毒還會(huì )生成更多種類(lèi)的變型病毒。
此次被冠群金辰公司發(fā)現的這種新變型除了在 電子郵件的主題詞中寫(xiě)有“笑話(huà)”一詞以外,其附件中還帶有一個(gè)名為“特別可笑”的文件夾。為此,冠群金辰特提醒廣大網(wǎng)絡(luò )用戶(hù)千萬(wàn)不要打開(kāi)任何帶有上述標志的電子郵件并應立即將之刪除。同時(shí),冠群金辰提醒計算機用戶(hù)要及時(shí)升級KILL反病毒 軟件,因為KILL最新病毒庫版本已可查殺此病毒。
VBS/LoveLetter.A 蠕蟲(chóng)
VBS/LoveLetter.A 蠕蟲(chóng)的特征(見(jiàn)圖)
VBS/LoveLetter.A 是一個(gè)基于 e-mail 的VBS(Visual Basic Script) 蠕蟲(chóng),它以一個(gè)電子郵件的附件到達您的郵箱(見(jiàn)圖),郵件的主題是 ILOVEYOU(全大寫(xiě),無(wú)空格)。
e-mail 的正文:
請盡快查收來(lái)自我的郵件附件的LOVELETTER。
e-mail 帶有名為 LOVE-LETTER-FOR-YOU.TXT.vbs 的附件。.VBS擴展名是否顯示,依賴(lài)于系統的設置。
如果您收到了一封與以上所述相符的e-mail,您不要打開(kāi)郵件的附件,并立即刪除e-mail。
LoveLetter 蠕蟲(chóng)通過(guò)產(chǎn)生如上所述的e-mail 傳播,蠕蟲(chóng)自身作為郵件的附件,且發(fā)送給在Outlook 通訊簿中的所有收件人。在大的機構中,產(chǎn)生的大量e-mail 可能會(huì )使 電子郵件服務(wù)器超載,處于癱瘓狀態(tài)。
LoveLetter 蠕蟲(chóng)傳播的目標是Windows 98, 缺省安裝的Windows 2000 和 Windows NT 4.0以及安裝了Windows Scripting Host(WSH)引擎的Windows 95系統。 蠕蟲(chóng)使用不同的名字將自身復制到多重子目錄中:
在Windows目錄中的文件名是Win32DLL.vbs,在\Windows\system目錄中的文件名為MSKernel32.vbs 和 LOVE-LETTER-FOR-YOU.TXT.vbs。
LoveLetter 蠕蟲(chóng)修改注冊表信息,以便它在下次啟動(dòng)時(shí)能運行:
HKElkjhflkafkljhsajdkhfkajshfklafhlkajfhs
C:\WINDOWS\SYSTEM\MSKernel32.vbs
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Win
32DLL=C:\WINDOWS\Win32DLL.vbs
蠕蟲(chóng)還設置缺省的IE(Internet Explorer)主頁(yè),下載WIN_BUGFIX.exe 文件的一個(gè)副本,該文件看起來(lái)是一個(gè)“后門(mén)服務(wù)器”(backdoor server)。該文件在Web上真實(shí)的位置目前是關(guān)閉的?!KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\WinFAT32=C:\WINDOWS\SYSTEM\WinFAT32
LoveLetter 蠕蟲(chóng)搜索所有的子目錄,并用自身的副本覆蓋(overwrite)擴展名為JPG, VBS, JS, JSE, CSS, WSH, SCT, HTA, MP3和MP2 的所有文件,給無(wú)VBS(non-VBS)后綴的文件名添加VBS擴展名。如:一個(gè)名為的文件將變?yōu)?。下一次染毒文件被點(diǎn)擊或被激活, 蠕蟲(chóng)將開(kāi)始傳播。
如果IRC(在線(xiàn)聊天系統)客戶(hù)在系統中出現,LoveLetter 蠕蟲(chóng)將產(chǎn)生一個(gè) HTML文件,將自身發(fā)送到IRC通道中??戳舜宋碾娔X病毒愛(ài)蟲(chóng)的基本介紹及特征的人還看了:
1.愛(ài)蟲(chóng)電腦病毒是怎樣的
2.計算機病毒的具體介紹
3.電腦中了病毒特征
4.什么是計算機病毒
5.最新計算機病毒2016是什么
6.電腦病毒蠕蟲(chóng)危害
詞條內容僅供參考,如果您需要解決具體問(wèn)題
(尤其在法律、醫學(xué)等領(lǐng)域),建議您咨詢(xún)相關(guān)領(lǐng)域專(zhuān)業(yè)人士。