发信人: emil()
整理人: emil(2001-03-07 09:16:07), 站内信件
|
根据最新消息,loveletter共有23个变种!主要变种如下:
"我爱你"B变种(VBS/LoveLetter.B) -该电子邮件的主题为"Susitikim shi vakara kavos puodukui...'.(立陶宛文)
"我爱你"C变种(VBS/LoveLetter).C ,别称 "Very Funny" : -该病毒发送的电子邮件主题为: "fwd: Joke" 但没有任何附属的文档 -该电子邮件的附件是VERY FUNNY.VBS -当它通过IRC 通道发出时,该文件名称为VERY FUNNY.HTM
"我爱你"D变种, 别称"母亲节爱虫" -该电子邮件的附件为MOTHERSDAY.vbs -当它通过IRC通道被发送时,被发送的文件为MOTHERSDAY.HTM -送出的电子邮件包含以下特征:
主题: "Mothers Day Order Confirmation" 内容: 'We have proceeded to charge your credit card for the amount of $326.92 for the mothers day diamond special. We have attached a detailed invoice to this E-mail. Please print out the attachment and keep it in a safe place. Thanks Again and Have a Happy Mothers Day! [email protected]'
病毒试图链接的网址为:
HKCU\Software\Microsoft\Internet Explorer\Main\Start Page, 主页为 http://www.hackers.com HKCU\Software\Microsoft\Internet Explorer\Main\Start Page, 主页为 http://www.l0pht.com HKCU\Software\Microsoft\Internet Explorer\Main\Start Page, 主页为 http://www.2600.com HKCU\Software\Microsoft\Internet Explorer\Main\Start Page, 主页为 http://www.hackers.com
该病毒不试图在以上任何网址下载特洛伊木马。 该病毒不会感染jpg 及 jpge 文档,但对 "ini" 或 "bat" 文档有效。
"我爱你"病毒E变种(VBS/LoveLetter.E) -该病毒源代码中包含解释 -该病毒的新变种及其包含的特征如下:
"我爱你"F变种VBS/LoveLetter.F 1. 携带病毒的电子邮件信息如下: 主题: "危险病毒警告" 内容: "危险的流行病毒,请查阅附带的图片,学习如何防护" 2. 邮件的附件名为VIRUS_WARNING.JPG.VBS,IRC中传播时,附件文件名为URGENT_VIRUS_WARNING.HTM。 3. 病毒试图连接下列URLs: <http://www.skycable.tucows.com/files2/setup24.exe> 蠕虫不会从上述地址下载特洛依木马 4. 该变种影响下列扩展名文件: WAV, TXT, GIF, DOC, HTM, HTML y XLS
"我爱你"G变种,VBS/LoveLetter.G 1. 病毒发送的邮件信息如下:(译文) 发件人: [email protected] 主题: "病毒警报!!!" 内容: "赛门铁克防病毒研究中心(Symantec's AntiVirus Research Center)从五月四日早晨开始收到有关VBS.LoveLetter.A病毒的案例报告,该蠕虫源自亚太地区,病毒扩散十分迅速,已经有成百上千的电脑报告受到感染。VBS.LoveLetter.A 属于Internet蠕虫病毒,使用Microsoft Outlook发送自己,邮件的主题是ILOVEYOU,附件名为LOVE-LETTER-FOR-YOU.TXT.VBS,一旦打开附件,病毒将将自己的拷贝发送给地址簿中的所有邮件地址。病毒还能通过IRC进行传播,感染本地和远程驱动器的下列扩展名文件vbs, vbe, js, sje, css, wsh, sct, hta, jpg, jpeg, mp3, mp2。用户在打开此类主题的邮件时应该提高警惕,即使是来自朋友或熟人,其实这也是病毒广泛传播的原因。Symantec Corp. 今天发布了检查,修复和保护用户免受VBS.LoveLetter.A威胁的处方,用户可以通过Symantec's LiveUpdate获得疫苗,也可以到下列网址下载: http://www.symantecstore.com/AF74211/promo/loveletter http://www.digitalriver.com/symantec 这里是Symantec Corp.提供的快速解决方案,该VB脚本能够保护你的电脑(见附件)。注意!执行该脚本之后,你的电脑将不会再感染VBS.LoveLetter.A virus,若要清除病毒,请到上面提到的网址下载Norton Antivirus Updates。 Symantec Corporation - internet技术安全领导者" 2. 邮件的附件文件称为PROTECT.VBS,IRC传播时,附件为PROTECT.HTM。 3. 病毒试图连接的网络地址如下: http://3doc.dailypussy.com/gallery/bunny.html http://astalavista.box.sk http://www.persiankitty.com HKLM\Software\Microsoft\Internet Explorer\Main\Local Page, 默认值为PROTECT.HTM,复制保存在Windows SYSTEM 文件夹中。 4. 变种感染COM 和 BAT扩展名文件。 蠕虫不会从上述地址下载特洛依木马 这封伪装邮件,宣称的标题是“VIRUSALERT!!!”的病毒警告,用户如果不小心执行了这种档案,会破坏电脑中的音乐、图形档案,并造成部份档案无法运行,电脑死机。 (被病毒假冒的Symantec公司已经在网站刊登注意事项,希望电脑用户小心处理邮件,如果收到类似的电子邮件附加档案,例如.bat或.com的档案,都可能是这种病毒的变形体。专家表示,用户要非常小心,利用Symantec等防毒软体业者的名字做掩饰,让收信者的警觉心降低。这又是一起 冒用杀毒软件公司名义借发送病毒警告或病毒疫苗来传播病毒的案例。)
"我爱你"H变种( VBS/LoveLetter.H) 该变种的程序起始部分被清除了。
-- Email: [email protected] Oicq:201604
※ 来源:.网易 BBS bbs.netease.com.[FROM: 202.96.144.222]
|
|