1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        木馬強化惡意文件迷惑性

        發布時間:  2012/7/4 14:28:15

        木馬病毒里,我們需要謹慎防范“視頻寶寶”變種uyc和“毒露水”變種imc。

        英文名稱:TrojanDropper.VB.uyc

        中文名稱:“視頻寶寶”變種uyc

        病毒長度:102400字節

        病毒類型:木馬釋放器

        危險級別:兩星

        影響平臺:Win 9X/ME/NT/2000/XP/2003

        MD5 校驗:23d4edc2b2b13bd0b73cbd9b198fdac0

        木馬特征描述:

        TrojanDropper.VB.uyc“視頻寶寶”變種uyc是“視頻寶寶”家族中的最新成員之一,采用“VB6.0”編寫。“視頻寶寶”變種uyc運行后,會在被感染系統的“c:\program files\common files”文件夾下釋放圖標文件“t.ico”和“d.ico”,在桌面和“c:\Documents and Settings\All Users\[開始] 菜單\”文件夾下釋放“internet explorer.hdh”、“在線小游戲.hyx”、“看電影.hpf”、“網上購物.htb”、“上網導航.h35”、“圖片新聞.hli”,同時會為這些文件設置相關屬性,從而防止被輕易地刪除。

        在“c:\Program Files”下釋放“ZD37TA.exe”,還會在當前目錄下釋放“網聚.exe”和“jies.bak.vbs”。在注冊表中為“*.hdh”、“*.hyx”、“*.hpf”、“*.htb”、“*.h35”、“*.hli”等類型文件建立關聯信息,并修改默認圖標,從而為這些文件增強了迷惑性。當用戶雙擊這些文件時,會通過IE瀏覽器自動訪問“hxxp://www.hen*cuo.com/?1121 ”、“hxxp://www.d*d.com/?1121”、“hxxp://www.pi*ang.net/?1121”、“hxxp://taobao.l*so.com/?1121”、“hxxp://www.3*s.com/?1121”、“hxxp://www.l*so.com/?1121”,從而增加了訪問量。另外,其還會在計算機系統中安裝被稱為“風影影視”的軟件,為其增加了裝機量。其釋放的“網聚.exe”運行后會彈出一些指定的網站。

        另外,“視頻寶寶”變種uyc在運行完成后會創建腳本文件并調用運行,以此將自身刪除。

        英文名稱:Trojan/Refroso.imc

        中文名稱:“毒露水”變種imc

        病毒長度:93696字節

        病毒類型:木馬

        危險級別:一星

        影響平臺:Win 9X/ME/NT/2000/XP/2003

        MD5 校驗:9c17add7a15f459fe090e622da3ad64f

        木馬特征描述:

        Trojan/Refroso.imc“毒露水”變種imc是“毒露水”家族中的最新成員之一,采用“Microsoft CAB SFX”編寫。“毒露水”變種imc運行后,會在被感染系統的“%USERPROFILE%\Local Settings\Temp\IXP000.TMP\”文件夾下釋放惡意程序“i-2.exe”并調用運行。“i-2.exe”執行后,會自我復制到“%programfiles%\Bifrost\”文件夾中,重新命名為“server.exe”,屬性設置成為“隱藏”。“server.exe”屬于反向連接木馬程序,其會在被感染系統的后臺連接駭客指定的站點“jeedo.za*to.org”,獲取客戶端IP地址,偵聽駭客指令,從而達到被駭客遠程控制的目的。

        該木馬具有遠程監視、控制等功能,可以監視用戶的一舉一動(如:鍵盤輸入、屏幕顯示、光驅操作、文件讀寫、鼠標操作和攝像頭操作等)。還可以竊取、修改或刪除計算機中存儲的機密信息,從而對用戶的個人隱私甚至是商業機密構成嚴重的威脅。感染“毒露水”變種imc的系統還會成為網絡僵尸傀儡主機,利用這些傀儡主機駭客可對指定站點發起DDoS攻擊、洪水攻擊等。

        “毒露水”變種imc訪問網絡時,會在被感染計算機的后臺調用系統IE瀏覽器進程“iexplore.exe”,并把惡意代碼注入其中隱秘運行,以此隱藏自我,防止被輕易地查殺。如果被感染的計算機上已安裝并啟用了防火墻,則該木馬會利用防火墻的白名單機制來繞過防火墻的監控,從而達到隱蔽通信的目的。“毒露水”變種imc會在被感染系統注冊表啟動項中添加鍵值,以此實現開機自啟。

        病毒和木馬是大家常談的話題,大家在了解了相關病毒的知識后一定要及時做好防護措施。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线