2010/11/10 14:52:56所在目录:建站新闻浏览量:3495
病毒播报:警惕“植木马器”和“定时波”
2019/05/22 所在目录:公司动态
在今天的病毒里,需要谨慎防范“植木马器”变种qw和“定时波”变种bg。

英文名称:Backdoor/Inject.qw

中文名称:“植木马器”变种qw

病毒长度:110219字节

病毒类型:后门

危险级别:★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:193b7b9f74489130a748333d68879308

特征描述:

Backdoor/Inject.qw“植木马器”变种qw是“植木马器”家族中的番禺网站设计最新成员之一,采用“Microsoft Visual C++ 6.0”编写,经过加壳保护处理。“植木马器”变种qw会被伪装成某安全软件,以此诱骗用户运行。“植木马器”变种qw运行后,会执行“taskkill /f /t /im RSTray.exe”来结束指定的安全软件。在被感染系统“%USERPROFILE%Local SettingsTemp”文件夹下释放恶意DLL组件“698234_Index.TEMP”,然后会将其复制到“%SystemRoot%system32”文件夹下并重新命名为“NWCWorkstation360.dll”。释放完成后,原病毒程序会将自身删除,以此消除痕迹。“植木马器”变种qw属于反向连接后门程序,其会在被感染系统的后台连接骇客指定的远程站点,获取客户端的IP地址,然后侦听番禺做网站公司骇客指令,从而达到被远程控制的目的。该后门具有远程监视、控制等功能,可以监视用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等)。还可以窃取、修改或删除用户计算机中存放的文件,从而对用户的个人隐私甚至是商业机密构成严重的威胁。感染“植木马器”变种qw的系统还会成为网络僵尸傀儡主机,利用这些傀儡主机骇广州做网站公司客可对指定站点发起DDoS攻击、洪水攻击等。另外,其会通过创建名为“NWCWorkstation”的服务的方式实现开机自动运行。

英文名称:Backdoor/DsBot.bg

中文名称:“定时波”变种bg

病毒长度:41984字节

病毒类型:后门

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:8d0cd136463b3abaa60a41dfa19bfeb8

特征描述:

Backdoor/DsBot.bg“定时波”变种bg是“定时波”家族中的最新成员之一,采用高级番禺网页设计语言编写,经过加壳保护处理。“定时波”变种bg运行后,会自我复制到被感染系统的“%SystemRoot%”文件夹下,重新命名为“taskngr.exe”(文件属性设置为“隐藏、只读”)。“定时波”变种bg属于反向连接网站建设后门程序,其会在被感染系统的后台连接骇客指定的远程站点“clickbar.net”,获取客户端的IP地址,然后侦听骇客指令,从而达到被远程控制的目的。该后门具有远程监视、控制等功能,可以监视用户的键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等。还可以窃取、修改或删除用户计算机中存放的文件信息,从而对用户的个人隐私甚至是商业机密造成严重的威胁。感染“定时波”变种bg的系统还番禺网站建设会成为网络僵尸傀儡主机,利用这些傀儡主机骇番禺网站建设客可对指定站点发起DDoS攻击、洪水攻击等。另外,“定时波”变种bg会在被感染计算机中注册名为“Remote Restore Manager”的系统服务,以此实现开机自启。
下一篇:2015年中印等金砖四国网民数量将翻番至12亿
上一篇:谷歌与中情局联手监控互联网 挖掘“公开情报”
刚中有柔网络科技  新源社区  LED蜡烛灯  钮菲德五金工艺制品  山东肉牛  矿山磨粉设备  大连彤玉鑫国际贸易  GACIG品牌官方网站  韩式实景  饭淘箩  广西活动板房  杭州星罗实业有限公司  劲舞团技术情感交流  杭州重楼网络科技有限公司  福建以琳装饰材料有限公司  淄博花卉网  影子的知识库  雅適樂活官網  爱家衣柜橱柜  河南邻丹医疗科技有限公司  河北馆陶陶山粮艺有限公司  湛江妈妈网  光明云  苏州金兆源再生资源利用有限公司  杭州优埃基空分设备有限公司  北京新顺物资回收公司  高雄冷氣維修  浙江兴伟阀门制造有限公司  中国墨道艺术网