今天国外各大反病毒厂商截获了SOBER的最新变种,部分厂商到目前为止还没提供具体的分析报告。该样本大小113,551字节,CRC32为C8E1212A,AVP目前的命名为Email-Worm.Win32.VB.ba。以下是一些反病毒厂商的报告链接:
3. Symantec: http://securityresponse.symantec.com/avcenter/venc/data/w32.sober.q@mm.html
4. Panda:http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?lst=vis&idvirus=92673
5. CA: http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=47434
6. Sophos: http://www.sophos.com/virusinfo/analyses/w32sobero.html
7. F-Secure:http://www.f-secure.com/v-descs/sober_s.shtml
2005.10.6 14:15更新:
AVP目前最新的库已经改名为Email-Worm.Win32.Sober.s。
2005.10.6 17:45更新:
CME(Common Malware Enumeration)号为CME-151
你可以使用这个链接引用该篇文章 http://publishblog.blogchina.com/blog/tb.b?diaryID=3138168
[2005-07-21 00:00:00.0] 简单快乐地生活
[2005-07-21 00:00:00.0] 熬夜看电视卧谈之痛
[2005-07-29 00:00:00.0] 周末
[2005-08-11 00:00:00.0] a good day
[2005-09-01 00:00:00.0] Every time when I see him