瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【安全警告】SOBER新变种邮件正在传播(来源:TrendLabs)
天天泡泡 - 2005-10-8 19:36:00
病毒感染症状和技术分析:

2005年10月6日下午5:52,TrendLabs为控制SOBER新变种的传播发布中度风险警报。
目前该蠕虫正在美国、日本和德国传播当中。

这个蠕虫利用电子邮件进行传播。该蠕虫使用内置的SMTP引擎发送携带自身拷贝的邮件。
蠕虫会从带有特定扩展名的文件中收集邮件地址,这些文件与受感染用户所访问的网页有关。
蠕虫之所以收集这些类型的文件,是因为访问过的网页可能会含有与邮件地址有关的文本字符串。

病毒所发送的邮件有如下细节特征:

发件人: {该蠕虫生成的邮件地址}

主题: Your new Password

正文:
Your password was successfully changed!
Please see the attached file for detailed information.

附件: pword_change.zip

(注意:这个蠕虫还会发送用德语写成的邮件。)

蠕虫会生成多个实现群发邮件功能的文件。这些功能会消耗受感染网络的带宽。

病毒码下载地址:

http://www.trendmicro.com/cn/support/updates/pattern/overview.htm

TSC工具下载地址:

ftp://ftp.trendmicro.com.cn/Support/Public/清毒工具/通用工具/TSC/

请各位朋友多加注意!
艾玛 - 2005-10-8 19:48:00
无国外信件
来自何处 - 2005-10-8 22:28:00
谢谢提醒.
┈StΟp℡→ - 2005-10-9 4:30:00
你好斑竹加我QQ说``我的QQ是396920
小忧 - 2005-10-9 10:16:00
还好,好小弟来没有接收过任何外国邮件.
wyodhdn - 2005-10-9 13:03:00
享受免费发布供求信息和产品信息,让更多的客户和采购商找到你!!

中文网站:http://china.53trade.com/?jhr109
C++果冻 - 2005-10-9 13:53:00
扫把又疯狂……

我轻易不打开陌生邮件尤其有附件的
叶子弟弟 - 2005-10-9 14:15:00
今天一打开邮箱,哇22封邮件,好多是乱码,没敢点
xinyu9608 - 2005-10-9 15:23:00
偶的邮箱也是,全都删了.
rd1028 - 2005-10-9 16:52:00
不要打开来历不明的邮件
猎鹰渔民 - 2005-10-9 20:28:00
我收到了26封,呵呵呵呵
叶子弟弟 - 2005-10-9 21:35:00
呵呵
独孤豪侠 - 2005-10-10 11:12:00
我的邮箱每天都N封乱码邮件,气死了~~
1
查看完整版本: 【安全警告】SOBER新变种邮件正在传播(来源:TrendLabs)