2010/09/04 14:23:21所在目录:建站新闻浏览量:3733
警惕木马屏蔽搜索网站与杀软
2019/05/22 所在目录:公司动态

在今天的病毒里,“痞客”变种sh和“牧童”变种cde值得关注。

英文名称:TrojanDropper.Typic.sh

中文名称:“痞客”变种sh

病毒长度:25165字节

病毒类型:木马释放器

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:026b2528330b80fb37b940d58b39c1b0

特征描述:

TrojanDropper.Typic.sh“痞客”变种sh是“痞客”家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写。“痞客”变种sh运行时,会在被感染系统的后台连接骇客指定的远程站点“w99.eg*ns.cn/com/”,下载恶意程序“1.exe”并自动调用运行。其所下载的恶意程序可能为网络游网站建设戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。后台遍历当前系统中运行的所有进程,如果发现“bdagent.exe”、“KVMonXP.kxp”、“kavstart.exe”、“egui.exe”、“avp.exe”、“RavMonD.exe”、“mpmon.exe”、“dwengine.exe”、“ccSvcHst.exe”、“mcagent.exe”、“ashDisp.exe”、“avgtray.exe”、“avesvc.exe”、“sfctlcom.exe”、“apvxdWin.exe”这些进程存在,“痞客”变种sh便会尝试将其强行关闭,从而达到自我保护的目的。利用域名映像劫持功能,在被感染系统的后台强行篡改“hosts”文件,从而将“www.baidu.com”、“baidu.com”、“www.google.cn”、“google.cn”、“www.g.cn”、“g.cn”、“www.google.com”和“google.com”这些域名屏蔽,干扰用户对这些站点进行访问。在完成上述行为后,原病毒程序会将自身删除,以此消除痕迹。

英文名称:TrojanDropper.Mudrop.cde

中文名称:“牧童”变种cde

病毒长度:49152字节

病毒类型:木马释放器

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:50a6e2563340cd44d480b2cbf2f296ac

特征描述:

TrojanDropper.Mudrop.cde“牧童”变种cde是“牧童”家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写,经过加壳保护处理。“牧童”变种cde运行后,会在被感染系统的“%SystemRoot%system32”文件夹下释放经过加壳保护的恶意DLL组件“f1drc1nr.dll”和恶意程序“TXPlatform.exe”,之后会创建目录“%SystemRoot%system322011”,并在其中释放恶意程序“smss.exe”。其会在被感染系统的后台连接骇客指定的番禺网页设计远程站点“121.11.*.28”,获取恶意程序下载列表,然后下载指定的恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更番禺网站建设多的威胁。另外,其还会在“%USERPROFILE%Favorites”文件夹下添加垃圾Internet快捷方式,诱导用户对指定站点“hxxp://hao.mei*ngie.com/”进行访问,从而为其增加了访问量,给骇客带来了非法的经济利益。

下一篇:淘宝网发布了2010年网购数据 揭示了2011年的趋势
上一篇:团购网站操纵虚假团购人数 冒牌商家获得通过
刚中有柔网络科技  新源社区  LED蜡烛灯  山东肉牛  矿山磨粉设备  大连彤玉鑫国际贸易  GACIG品牌官方网站  韩式实景  饭淘箩  广西活动板房  劲舞团技术情感交流  合肥市墨香文化科技有限公司  淄博花卉网  影子的知识库  雅適樂活官網  爱家衣柜橱柜  河南邻丹医疗科技有限公司  河北馆陶陶山粮艺有限公司  湛江妈妈网  光明云  苏州金兆源再生资源利用有限公司  杭州优埃基空分设备有限公司  北京新顺物资回收公司  高雄冷氣維修  中国墨道艺术网  天津兴苑机电设备维修有限公司  日照涌旺钻井工程有限公司  无线客  上海开锁  湖南丰晟生物技术有限公司