成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

木馬強化惡意文件迷惑性

安全
在以前的文章中,我們向大家介紹過很多病毒的資料,今天,我們向大家介紹兩種木馬的內(nèi)容,供大家參閱。

木馬病毒里,我們需要謹慎防范“視頻寶寶”變種uyc和“毒露水”變種imc。

英文名稱:TrojanDropper.VB.uyc

中文名稱:“視頻寶寶”變種uyc

病毒長度:102400字節(jié)

病毒類型:木馬釋放器

危險級別:兩星

影響平臺:Win 9X/ME/NT/2000/XP/2003

MD5 校驗:23d4edc2b2b13bd0b73cbd9b198fdac0

木馬特征描述:

TrojanDropper.VB.uyc“視頻寶寶”變種uyc是“視頻寶寶”家族中的最新成員之一,采用“VB6.0”編寫。“視頻寶寶”變種uyc運行后,會在被感染系統(tǒng)的“c:\program files\common files”文件夾下釋放圖標文件“t.ico”和“d.ico”,在桌面和“c:\Documents and Settings\All Users\[開始] 菜單\”文件夾下釋放“internet explorer.hdh”、“在線小游戲.hyx”、“看電影.hpf”、“網(wǎng)上購物.htb”、“上網(wǎng)導(dǎo)航.h35”、“圖片新聞.hli”,同時會為這些文件設(shè)置相關(guān)屬性,從而防止被輕易地刪除。

在“c:\Program Files”下釋放“ZD37TA.exe”,還會在當前目錄下釋放“網(wǎng)聚.exe”和“jies.bak.vbs”。在注冊表中為“*.hdh”、“*.hyx”、“*.hpf”、“*.htb”、“*.h35”、“*.hli”等類型文件建立關(guān)聯(lián)信息,并修改默認圖標,從而為這些文件增強了迷惑性。當用戶雙擊這些文件時,會通過IE瀏覽器自動訪問“hxxp://www.hen*cuo.com/?1121 ”、“hxxp://www.d*d.com/?1121”、“hxxp://www.pi*ang.net/?1121”、“hxxp://taobao.l*so.com/?1121”、“hxxp://www.3*s.com/?1121”、“hxxp://www.l*so.com/?1121”,從而增加了訪問量。另外,其還會在計算機系統(tǒng)中安裝被稱為“風影影視”的軟件,為其增加了裝機量。其釋放的“網(wǎng)聚.exe”運行后會彈出一些指定的網(wǎng)站。

另外,“視頻寶寶”變種uyc在運行完成后會創(chuàng)建腳本文件并調(diào)用運行,以此將自身刪除。

英文名稱:Trojan/Refroso.imc

中文名稱:“毒露水”變種imc

病毒長度:93696字節(jié)

病毒類型:木馬

危險級別:一星

影響平臺:Win 9X/ME/NT/2000/XP/2003

MD5 校驗:9c17add7a15f459fe090e622da3ad64f

木馬特征描述:

Trojan/Refroso.imc“毒露水”變種imc是“毒露水”家族中的最新成員之一,采用“Microsoft CAB SFX”編寫。“毒露水”變種imc運行后,會在被感染系統(tǒng)的“%USERPROFILE%\Local Settings\Temp\IXP000.TMP\”文件夾下釋放惡意程序“i-2.exe”并調(diào)用運行。“i-2.exe”執(zhí)行后,會自我復(fù)制到“%programfiles%\Bifrost\”文件夾中,重新命名為“server.exe”,屬性設(shè)置成為“隱藏”。“server.exe”屬于反向連接木馬程序,其會在被感染系統(tǒng)的后臺連接駭客指定的站點“jeedo.za*to.org”,獲取客戶端IP地址,偵聽駭客指令,從而達到被駭客遠程控制的目的。

該木馬具有遠程監(jiān)視、控制等功能,可以監(jiān)視用戶的一舉一動(如:鍵盤輸入、屏幕顯示、光驅(qū)操作、文件讀寫、鼠標操作和攝像頭操作等)。還可以竊取、修改或刪除計算機中存儲的機密信息,從而對用戶的個人隱私甚至是商業(yè)機密構(gòu)成嚴重的威脅。感染“毒露水”變種imc的系統(tǒng)還會成為網(wǎng)絡(luò)僵尸傀儡主機,利用這些傀儡主機駭客可對指定站點發(fā)起DDoS攻擊、洪水攻擊等。

“毒露水”變種imc訪問網(wǎng)絡(luò)時,會在被感染計算機的后臺調(diào)用系統(tǒng)IE瀏覽器進程“iexplore.exe”,并把惡意代碼注入其中隱秘運行,以此隱藏自我,防止被輕易地查殺。如果被感染的計算機上已安裝并啟用了防火墻,則該木馬會利用防火墻的白名單機制來繞過防火墻的監(jiān)控,從而達到隱蔽通信的目的。“毒露水”變種imc會在被感染系統(tǒng)注冊表啟動項中添加鍵值,以此實現(xiàn)開機自啟。

病毒和木馬是大家常談的話題,大家在了解了相關(guān)病毒的知識后一定要及時做好防護措施。

【編輯推薦】

  1. 最新高危木馬“鬼影2”現(xiàn)身
  2. 給你預(yù)防病毒的八個忠告
  3. 手工清除npf病毒查殺方法
責任編輯:佚名 來源: 賽迪網(wǎng)
相關(guān)推薦

2017-05-04 14:43:43

惡意文件WinLinux

2011-04-02 14:27:27

2010-10-12 16:14:37

蠕蟲病毒計算機安全

2021-01-12 15:16:30

惡意文件攻擊木馬

2022-05-26 10:02:44

移動安全網(wǎng)絡(luò)安全

2021-04-02 12:58:50

WordPress惡意軟件jQuery Migr

2011-03-07 13:59:00

2015-05-15 09:44:05

2010-09-23 16:28:10

2013-01-23 10:11:50

2011-06-17 10:47:03

2011-03-30 09:20:08

2010-10-20 16:10:31

殺毒軟件數(shù)據(jù)庫文件

2021-01-07 11:50:20

惡意文件木馬

2015-03-19 14:08:12

2013-09-11 16:17:03

2014-08-03 19:38:14

2020-09-07 19:31:55

Excel黑客惡意軟件

2010-04-07 15:53:46

2010-08-23 17:41:43

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 玖玖久久 | 欧美 日韩 国产 一区 | 亚洲精品电影 | 久久性色 | 久久免费香蕉视频 | 欧美国产精品 | 久久亚洲国产 | 91精品国产一区二区三区 | 午夜午夜精品一区二区三区文 | 免费在线观看一区二区三区 | 超碰91在线 | 久久免费视频1 | 超碰97人人人人人蜜桃 | 天天影视综合 | 99久久99| 一级片免费在线观看 | 欧美三级在线 | 黄一级| 黄色片视频免费 | 天天干,夜夜操 | 一区二区在线不卡 | 亚洲欧美日韩网站 | 美国av片在线观看 | 美国一级黄色片 | www.yw193.com | 亚洲一区在线日韩在线深爱 | 国产激情视频在线观看 | 丁香综合 | 亚洲午夜精品视频 | 在线免费av观看 | 日韩精品一区二区三区在线观看 | 免费在线观看一区二区三区 | 黑人巨大精品欧美黑白配亚洲 | 午夜影院普通用户体验区 | 99久久国产综合精品麻豆 | 国产毛片视频 | 夜夜精品浪潮av一区二区三区 | 国产精品久久久久久婷婷天堂 | 久久精品国产免费 | 国产在线永久免费 | a毛片|