成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

百銳截獲可繞過主流主動防御的超強后門程序

安全
百銳信息安全實驗室近日捕獲一個新型后門程序backdoor. w32.alg.sy,該病毒使用非常特殊的方式注入系統的alg.exe 進程,繞過了絕大部分主動防御程序及防火墻。

病毒描述 :

百銳信息安全實驗室近日捕獲一個新型后門程序backdoor. w32.alg.sy,該病毒使用非常特殊的方式注入系統的alg.exe 進程,繞過了絕大部分主動防御程序及防火墻。在alg.exe進程開啟多個線程,接收黑客指令,傳送用戶數據。

本地行為:

1 病毒運行后是否自身副本到"C:\WINDOWS\System32\WinSys32目錄下。

2 啟動副本SysDat.exe程序,該程序完成一些列注入動作。

3 建立一個服務程序啟動項,偽造成Microsoft Windows Media Player,同時覆蓋相應路徑下的unregmp2.exe程序。

4  sysdat.exe 創建系統的文件lag.exe,并掛起該進程,同時修改該進程內部數據,注入病毒代碼到里面,這樣就使用系統進程lag.exe的殼子完成病毒的

病毒映射的新模塊基址0x10000000

  #p#

而真正的alg模塊在0x01000000

Alg進程就變成了病毒程序的寄宿的空殼子。

5 每次開機重啟服務路徑下的unregmp2.exe都會啟動sysdat.exe進程,同時在啟動傀儡進程alg.exe 。

網絡行為:

1 在傀儡進程中,會連接60.190.114.209(http://a3552152.oicp.net/)報告當前狀態。

2 每個一段時間就按照對應的被控命令上傳用戶數據。

3 該ip指向浙江溫州地區,而該進程文件偽裝的一個信息同樣是一個家浙江地區的IT公司。

4  每次將本地數據,固定傳送2000個加密的數據包。

百銳啟發式病毒檢測引擎基于新型檢測技術,不需升級即可查殺該病毒。百銳實驗室提醒廣大網民,未使用百銳引擎的用戶請及時升級病毒庫,開啟主動防御功能來攔截該病毒。

【編輯推薦】

  1. 新希望:中國信息安全產業重裝上陣
  2. 中小企業信息安全規劃的10個必備步驟
  3. 啟明星辰和網御星云重組揭開信息安全產業整合大幕
責任編輯:于爽 來源: 51CTO.com
相關推薦

2011-09-13 17:19:31

百銳超強病毒

2023-01-06 08:42:02

學習訓練

2009-03-17 01:09:24

2017-05-05 11:31:34

2014-12-29 11:13:48

2017-09-15 16:12:42

2017-02-13 09:55:21

2015-12-02 10:33:40

2018-11-07 09:35:50

2020-03-31 10:19:14

網絡安全IT安全漏洞

2010-09-29 15:20:29

2011-11-25 15:34:33

2011-06-08 17:29:20

2019-09-06 15:16:59

2011-06-30 14:04:03

2015-06-16 13:37:03

2010-09-08 17:27:10

2015-05-04 11:32:47

2016-10-14 13:03:40

2025-03-17 00:00:00

OT系統安全運營技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩影音| 国产精品国产馆在线真实露脸 | 日本一区二区高清不卡 | 在线播放国产一区二区三区 | 欧美欧美欧美 | 日日夜夜天天干 | 日韩欧美国产精品 | 久久精品欧美一区二区三区麻豆 | 精品综合网 | 高清久久 | 日本在线视频中文字幕 | 国产a区 | 日韩成人免费 | 欧美日韩福利视频 | 国产精品婷婷 | 九九热精品视频 | 中文精品一区二区 | 久久精品久久久 | 在线高清免费观看视频 | 精品视频一区二区三区四区 | 久久一本| 国产一级一级毛片 | 日韩国产免费观看 | 亚洲视频免费在线观看 | 国产精品自拍视频 | av天天操 | 久久久久久99 | 日日夜夜狠狠操 | 韩日在线视频 | 国产资源一区二区三区 | 久久久久久亚洲国产精品 | 怡红院成人在线视频 | 欧美1区2区 | 国产精品久久久久久久免费观看 | 国产精品视频不卡 | 男女爱爱福利视频 | 欧美精品a∨在线观看不卡 国产精品久久国产精品 | 免费成人av | 91精品在线播放 | 国产一级片在线观看视频 | 国产免费一级片 |