“求职信”病毒
电子邮件蠕虫病毒
“求职信”病毒(Worm_Klez)是一种典型的电子邮件蠕虫病毒,因为病毒中带有特征字句“I want a good job,I must support my parents.(我必须找到一分工作来供养我的父母)”,因此被称之为“求职信”病毒。一旦感染病毒,文档和数据将无法恢复
病毒机理
攻击原理
“求职信”病毒会利用MS Outlook或Outlook Express的漏洞,当用户打开或预览带毒的电子邮件时,病毒就会自动运行。
病毒被运行后会在本地计算机上生成带毒文件(大约80kb)和一个名为(W32.Elkern.3587)的病毒,同时会中止一些常见的反病毒软件的运行,并删除这些反病毒软件的病毒数据库。
该病毒感染Windows NT/2000系统计算机,即把自己注册系统服务进程,反病毒软件很难清除。它还不停地向外发送邮件,伪装成(Htm、DocJpg、Bmp、XlsCpp、Html、MpgMpeg)类型文件中的一种,文件名也是随机产生的。
当计算机时间为每年单月13日时,该病毒将会自动搜索硬盘,用内存中的随机数据覆盖硬盘上的所有文件。