收到Email-Worm.Win32.NetSky.q(Worm.NetSky.af)

来源:互联网 发布:ipad1怎么安装ios7软件 编辑:程序博客网 时间:2024/05/21 15:49

endurer 原创

2006-06-30 第1

今天收到一封从.lifuchen68_at_vip.163.com发出,主题为Re: Error 的Email。

Email内容为:

 


 

ESMTP [Secure Mail System #334]:  Secure message is attached.


 

附件为一个名为data.zip的文件。

下载data.zip,用WinRAR打开,里面是一个名为:

 


 

details.txt                                                                     .pif

 


 

的文件。

此文件的实际扩展名.pif与伪扩展名.txt有很长的空间隔,不小心的话就会当成.txt文件了。

Kaspersky将此文件报为Email-Worm.Win32.NetSky.q,瑞星报为Worm.NetSky.af

Kaspersky已经对此病毒作了详细的分析,见:http://www.viruslist.com/viruses/encyclopedia?virusid=22760 

原创粉丝点击