2010/11/03 14:47:33所在目录:建站新闻浏览量:3965
11月3日病毒播报:反向连接木马获取客户IP
2019/05/22 所在目录:公司动态
在今天的病毒里,需要谨慎防范“黑点”变种qwf和“毒疤”变种bnp。

英文名称:Packed.Black.qwf

中文名称:“黑点”变种qwf

病毒长度:368640字节

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:a3bf3cdc7a1b71e7ddaecdc2927886e0

特征描述:

Packed.Black.qwf“黑点”变种qwf是“黑点”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“黑点”变种qwf运行后,会自我复制到被感染系统的“%SystemRoot%system32”文件夹下,重新命名为“svckmqgk.exe”。释放完成后,原病毒程序会将自身删除,以此消除痕迹。“黑点”变种qwf属于反向连接木马程序,其会在被感染番禺网站设计系统的后台连接骇客指定的远程服务器“lp*w.3322.org”,获取客户端的IP地址,然后侦听骇番禺网页设计客指令,从而达到被骇客远程控制的目的。该后门具有远程监视、控制等功能,可以监视用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等),还可以窃取、修改或删除系统中存储的机密信息,从而对用户的个人隐私甚至企业的商业机密构成了严重的威胁。感染“黑点”变种qwf的系统还会成为网络僵尸傀儡主机,骇客利用这些傀儡主机可对指定站点发起DDoS攻击、洪水攻击等,从而对互联网的信息安全造成了更多的破坏。另外,“黑点”变种qwf会在被感染番禺做网站公司计算机中注册名为“National Instruments Domain ServNationalbau”的系统服务,以广州做网站公司此实现开机自动运行。

英文名称:Trojan/Scar.bnp

中文名称:“毒疤”变种bnp

病毒长度:87552字节

病毒类型:木马

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:d8b8b5f7ef04fb827902bc677d057ffe

特征描述:

Trojan/Scar.bnp“毒疤”变种bnp是“毒疤”家族中的最新番禺网站建设成员之一,采用“Microsoft Visual Studio .NET 2005 -- 2008 ”编写。“毒疤”变种bnp运行后,会自我复制到被感染系统的“%USERPROFILE%Local SettingsApplication Data”、“%SystemRoot%system”、“%USERPROFILE%Application DataMicrosoft”、“%SystemRoot%”等文件夹下,重新命名为“dllhst3g.exe”、“esentutl.exe”、“ieudinit.exe”、“mstsc.exe”。其会在被感染计算机的后台秘密搜集当前系统的配置信息,然后从骇客指定的远程站点“www.ka*rap.com”下载恶意程序并自动调用运行。其所下载的恶意程番禺网站建设序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面网站建设临更多的威胁。另外,“毒疤”变种bnp会在被感染系统注册表启动项中添加键值,以此实现开机自启。
下一篇:Web网关全面抵御全球十三类网站攻击
上一篇:CBSi王路:唯有专业内容才能在开放平台上取胜
刚中有柔网络科技  新源社区  LED蜡烛灯  山东肉牛  矿山磨粉设备  大连彤玉鑫国际贸易  GACIG品牌官方网站  韩式实景  饭淘箩  广西活动板房  劲舞团技术情感交流  合肥市墨香文化科技有限公司  淄博花卉网  影子的知识库  雅適樂活官網  爱家衣柜橱柜  河南邻丹医疗科技有限公司  河北馆陶陶山粮艺有限公司  湛江妈妈网  光明云  苏州金兆源再生资源利用有限公司  杭州优埃基空分设备有限公司  北京新顺物资回收公司  高雄冷氣維修  中国墨道艺术网  天津兴苑机电设备维修有限公司  日照涌旺钻井工程有限公司  无线客  上海开锁  湖南丰晟生物技术有限公司