2010/08/31 16:48:43所在目录:建站新闻浏览量:4183
警惕恶意DLL组件“小熊维尼”
2019/05/22 所在目录:公司动态

在今天的病毒中,“友好客户”变种aigc和“斯塔格”变种ed值得关注。

英文名称:Backdoor/PcClient.aigc

中文名称:“友好客户”变种aigc

病毒长度:112806字节

病毒类型:后门

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003/VISTA

MD5 校验:20d7913dd7b70cf5e5c4f18b44efc08c

特征描述:

Backdoor/PcClient.aigc“友好客户”变种aigc是“友好客户”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写。“友好客户”变种aigc运行后,会在被感染系统的“C:Documents and SettingsLocal User”文件夹下释放恶意DLL组件“小熊维尼V1.2.dll”。释放完成后,原病番禺做网站公司毒程序会将自身删除,以此消除痕迹。“友好客户”变种aigc属于反向连接后门程序,其会在被感番禺网站设计染系统的后台连接骇客指定的远程站点“183.2.*.3”,获取客户端的IP地址,然后侦听骇客指令,从而达到被远程控制的目的。该后门可以监视用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等),还可以窃取、修改或删除用户计算机中存放着的机密信息,从而对用户的信息安全、个人隐私甚至是商业机密广州做网站公司构成了严重的威胁。感染“萨斯风”变种jil的系统还会成为骇客的傀儡主机,利用这些傀儡主机,骇客可对指定站点发起DDoS攻击、洪水攻击等。另外,“友好客户”变种aigc会在被感染计算机中注册名为“360svc”的系统服务,以此实现开机自动运行。

英文名称:Trojan/Staget.ed

中文名称:“斯塔格”变种ed

病毒长度:99074字节

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003/VISTA

MD5 校验:1ae1f1f89ec874485b419d1a202f0f9b

特征描述:

Trojan/Staget.ed“斯塔格”变种ed是“斯塔格”家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写,经过加壳保护处理。“斯塔格”变种ed运行后,会在被感染系统的“%programfiles%ComPlus Applications”文件夹下释放恶意程序“takesoft.exe”和“tem9B5.tmp”,还会在该文番禺网站建设件夹下释放大量的图标文件。其会向“hosts”文件中添加大量信息安全类站点的域名,从而利用域名映像劫持特性来屏蔽对这些站点的访问,以此提高自身的生存几率,给被感染系统用户造成网站建设了更多的威胁。“斯塔格”变种ed还会强行篡改IE浏览器的默认主页为骇客指定站点“hxxp://www.ma*ou123.com/?pm”,致使用户在开启IE浏览器后便会自动对其进行访问。另外,其还会在桌面上创建指向“hxxp://www.ma*ou123.com/?pm”和“hxxp://www.ma*ou123.com/taobao/”的垃圾快捷方式,以此为这些站点增加访问量,给骇客带来了非法的经济利益。

下一篇:英特尔霸气 惠普强悍
上一篇:推荐国内主流浏览器TOP6
刚中有柔网络科技  新源社区  LED蜡烛灯  山东肉牛  矿山磨粉设备  大连彤玉鑫国际贸易  GACIG品牌官方网站  韩式实景  饭淘箩  广西活动板房  劲舞团技术情感交流  合肥市墨香文化科技有限公司  福建以琳装饰材料有限公司  淄博花卉网  影子的知识库  雅適樂活官網  爱家衣柜橱柜  河南邻丹医疗科技有限公司  河北馆陶陶山粮艺有限公司  湛江妈妈网  光明云  苏州金兆源再生资源利用有限公司  杭州优埃基空分设备有限公司  北京新顺物资回收公司  高雄冷氣維修  中国墨道艺术网  天津兴苑机电设备维修有限公司  日照涌旺钻井工程有限公司  无线客  上海开锁