根據金帥防毒小組的統計,今年5、6月的新增病毒數量較年初時多,尤其是變種病毒,像是大老闆駭蟲Sobig,在半年內產生五代變種,而六月最新發現的MuMu駭蟲,也在本月二度變種。
今年6月初發佈第一代 MUMU 駭蟲消息,並偵測到此駭蟲夾帶有 Valhala 英靈殿病毒進而感染 .exe 檔案,今天發現的變種駭蟲並沒有夾帶 Valhala 病毒,但夾帶了多個駭客程式。
MuMu 第二代也是遠端入侵的駭蟲,會猜測 Administrator 的密碼,進而入侵 NT 系統,透過 Psexec 遠端執行檔案程式自動啟動駭蟲程式。
金帥提醒使用者,要避免這類病毒入侵,應該使用比較繁雜的密碼,才能有效的防治此駭蟲。如果您的密碼與金帥提供的【被破解密碼表】之密碼相同,或者太過簡單,建議您盡速更換密碼,才能避免被入侵。
MuMu 變種駭蟲行為:
1.破解 Administrator 的登入密碼入侵 NT 系統。
2.將駭蟲本身複製到 WinNT\System32 目錄下,檔案為 mumu.exe。
3.在 WinNT 目錄下產生 bboy.exe 檔案。
4.在 WinNT\System32 產生 bboy.dll、last.exe、kavfind.exe、psexec.exe、IPCPass.txt 駭客程式。
5. 這些駭客程式具有以下功能:
(1)搜尋網路上所有的 IP 位址。
(2)利用密碼字典測試是可以入侵。
(3)記錄所有可以入侵的 IP 位址。
(4)利用系統的 Net.exe ,將 MuMu 駭蟲拷貝到遠端電腦的 Admin$\System32 系統目錄中。
(5)利用 Psexec 遠端執行駭蟲。
(6)具有【鍵盤側錄】功能,可以偷取使用者的密碼與任何利用鍵盤輸入的資料。
(7)將取得的使用者資料與密碼外洩到病毒作者的 E-mail 信箱。
ZLOCK 2003【曙光版】免費下載掃毒:
非金帥使用者可以在金帥防毒網http://www.ggreat.com.tw免費下載金帥ZLOCK 2003曙光版進行掃毒。
ZLOCK 2003【網際巡警】可偵測出被遠端植入的檔案與駭蟲來源:
透過【網際巡警】程式,MIS可以追蹤來至區域網路及網際網路的芳鄰,隨時監控讀取Server共享目錄的使用者及檔案,讓系統管理員能夠輕易的掌控病毒檔來源,包含電腦名稱、使用者帳號、存取檔案、時間、次數等資料,在最快的時間內解除企業的中毒情形。網際巡警並具有自定監控的檔案類型、輸出報告、清除監控資料、顯示本機所有的共享目錄等功能,方便管理與追蹤。
ZLOCK 2003【曙光版】免費下載掃毒:
非金帥使用者可以在金帥防毒網http://www.ggreat.com.tw免費下載金帥ZLOCK 2003曙光版進行掃毒。
ZLOCK 2003【網際巡警】可偵測出被遠端植入的檔案與駭蟲來源:
透過【網際巡警】程式,MIS可以追蹤來至區域網路及網際網路的芳鄰,隨時監控讀取Server共享目錄的使用者及檔案,讓系統管理員能夠輕易的掌控病毒檔來源,包含電腦名稱、使用者帳號、存取檔案、時間、次數等資料,在最快的時間內解除企業的中毒情形。網際巡警並具有自定監控的檔案類型、輸出報告、清除監控資料、顯示本機所有的共享目錄等功能,方便管理與追蹤。
【被破解密碼表】:
(空白密碼)
(使用者名稱)
(使用者名稱)12
(使用者名稱)123
(使用者名稱)1234
000000
00000000
007
110
111
111111
11111111
123
123123
121212
1234
12345
123456
1234567
12345678
123456789
1234qwe
1234qwer
2002
2003
2600
321
54321
654321
666666
888888
88888888
123abc
123asd
abc
abcd
admin
administrator
abc123
abcdefg
abcdef
aaa
abcd
Admin
admin123
alpha
asdfgh
asdf
computer
database
default
enable
god
godblessyou
guest
home
Internet
love
login
Login
manager
mypc
mypc123
mypass
mypass123
owner
oracle
pass
passwd
password
pwd
pw123
Password
private
root
sex
secret
security
server
sql
super
sybase
temp
temp123
test
test123
user
win
xxx
yxcv
zxcv
!@#$
!@#$%
!@#$%^
!@#$%^&
!@#$%^&*
!@#$%^&*(
!@#$%^&*()
kkkkkkk