俄罗斯著名安全机构Kaspersky Labs(卡巴斯基实验室)近日警告,一种新版本的互联网蠕虫病毒“Doomjuice”(Doom果汁?)正在呈蔓延之势。新变种“Doomjuice.B”可以扫描互联网,发现感染了“MyDoom.A ”或者“MyDoom.B”的计算机后,通过“MyDoom”已打开的3127端口与目标计算机连接并且克隆自身。成功安装之后,它开始在被感染机器上运行“MyDoom”中包含的木马程序。
同时,“Doomjuice.B”对微软网站展开DoS攻击,具体过程如下:病毒首先将自身复制到WINDOWS目录,文件名是regedit.exe;然后在注册表中的自启动项注册为自动运行;最后,Doomjuice开始检测被感染系统的日期,看是否处在除1月8日~12日之外的任何时间,如果系统时间满足上述条件,Doomjuice将疯狂攻击www.microsoft.com网站的80端口,进行拒绝服务攻击。
病毒分析专家们同时指出,Doomjuice.B病毒的作者所采用的是服务器请求方式来扩散病毒,这种方式在此类蠕虫病毒中非常罕见。该病毒传播的基本方法就是模仿IE浏览器的请求文本,此请求方式与普通的请求完全相同,所以一般计算机难以辨认究竟是病毒的请求还是正常的请求,只好照单全收,从而导致引狼入室。总而言之,Doomjuice.B的这一特点加剧了该病毒所具有的潜在破坏力,不容小视。相信如果Doomjuice.B病毒开始大规模爆发,微软公司又将非常的头疼,说不定会痛下决心,切实采取一些行动,加强相对应的安全措施,以便能够彻底杜绝没完没了的此类隐患。