木马控制恶意广告程序
创始人
2024-07-25 03:30:11
0

木马的介绍如下:

中文名称:“尖峰洞”变种itg

英文名称:Packed.PePatch.itg

病毒长度:37680字节

病毒类型:木马

危险级别:一星

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:60e4915234d5011c4f91a910ef65c148

特征描述:

Packed.PePatch.itg“尖峰洞”变种itg是“尖峰洞”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“尖峰洞”变种itg运行后,会在被感染系统的“%SystemRoot%\system32\”文件夹下释放经过加壳保护的恶意DLL组件“lqcyc52.cyc”,然后把“lqcyc52.cyc”复制到“%USERPROFILE%\Local Settings\Temp\”文件夹下,重新命名为“setupapi.dll”。将可能存在的“\safemon\360tray.exe”复制到“%USERPROFILE%\Local Settings\Temp\”文件夹下,还会在被感染系统的“%SystemRoot%\system32\”文件夹下释放恶意文件“systemdebug.exe”。

在被感染计算机的后台遍历当前系统中运行的所有进程,如果发现某些指定的安全软件存在,“尖峰洞”变种itg便会尝试将其强行关闭,从而达到自我保护的目的。“尖峰洞”变种itg运行时,会在被感染系统的后台连接骇客指定的站点“hxxp://www.xb*ws.com/”,读取配置文件“12345.txt”,然后根据其中的设置下载恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,给用户造成了不同程度的损失。“尖峰洞”变种itg在运行完成后会创建批处理文件“test.bat”并在后台调用执行,以此将自身删除。

中文名称:“邪恶基因”变种nab

英文名称:Trojan/Genome.nab

病毒长度:30720字节

病毒类型:木马

危险级别:一星

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:fb4d6984d291e8c1b58d214bc4a6a2d8

特征描述:

Trojan/Genome.nab“邪恶基因”变种nab是“邪恶基因”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“邪恶基因”变种nab运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“services.exe”。尝试停止以下服务:“ALG”、“SharedAccess”、“wscsvc”。“邪恶基因”变种nab访问网络时,会修改被感染计算机的防火墙配置,从而绕过防火墙的监控,以此达到隐蔽通信的目的。将恶意代码注入到系统进程“explorer.exe”的内存空间中隐秘运行。不断尝试与客户端(IP地址为:65.55.*.88:25)进行连接,如果连接成功,被感染的计算机就会沦为傀儡主机。

骇客可以向被感染的计算机发送恶意指令,从而执行任意控制操作(其中包括:文件管理、进程控制、注册表操作、服务管理、远程命令执行,甚至屏幕监控、键盘监听、鼠标控制、音频监控、视频监控等),会给用户的信息安全构成严重的威胁。在被感染系统中搜索有效的E-mail地址,利用自带的SMTP引擎群发带毒邮件,从而达到自我传播的目的。“邪恶基因”变种nab在运行完成后会创建批处理文件“file.bat”并在后台调用执行,以此将自身删除。

邪恶基因和尖峰洞两种变种木马的介绍就到此为止了,希望大家已经理解。

【编辑推荐】

  1. 给你预防病毒的八个忠告
  2. 用注册表防止病毒复活
  3. 加强电子邮件安全的防范措施之邮件木马技术

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...