搜索
查看: 2588|回复: 2

病毒预警:“挂马控制器”传播远程控制程序

[复制链接]

签到天数: 2213 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2008-10-8 08:20 | 显示全部楼层

病毒预警:“挂马控制器”传播远程控制程序

来自:MACD论坛(bbs.macd.cn) 作者:淡淡体味 浏览:2588 回复:2

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
“挂马控制器90112”(Worm.VB.90112),这是一个利用网页挂马传播的远程控制程序。它进入系统后就会开启后门,帮助黑客控制用户的电脑。

  “AUTO蠕虫175104”(Worm.AutoRun.pv.175104),这是个具有伪装能力的蠕虫病毒。它会替换系统的桌面进程explorer.exe,以便更好的隐藏和运行自己。

  一、“挂马控制器90112”(Worm.VB.90112)威胁级别:★

  这个下载器的功能比较简单,除执行木马下载外,没有别的行为。不过,由于下载量较大,对系统还是具有一定的威胁。

  它自带有一份地址列表dlgexept.txt,在进入系统后,将其释放到%WINDOWS%目录下。然后就连接病毒作者指定的地址ks***ng.dns2go.com,获取该文件的最新更新。如获取成功,就按照最新的列表去下载其它木马程序。而如果更新不成功,就暂时先按已有的地址进行下载。

  该毒在运行过程中,会释放出一些dll文件和exe文件,但由于路径和名称随机,普通用户很难进行手工检查,但毒霸可以正常进行查杀。

   二、“AUTO蠕虫175104”(Worm.AutoRun.pv.175104)威胁级别:★

  该毒在进入用户系统后,就删除系统桌面进程explorer.exe,并在原路径中释放出一个自己的一个同名文件。该文件是感染了病毒的explorer.exe,这样的话,用户系统依然能够正常启动,但病毒也可以随着运行起来。

  同时,该毒生成一个sample.exe.de.bat文件,用它来删除自己的原始文件sample.exe。然后,就调用系统的CMD.EXE命令运行自己的破坏模块。

  根据病毒作者的配置,破坏模块可能执行任何一种行为,也许是盗号,也许是远程控制。
金币:
奖励:
热心:
注册时间:
2004-9-16

回复 使用道具 举报

签到天数: 1936 天

发表于 2008-10-8 09:56 | 显示全部楼层
防木马还是SSM:*22*:
金币:
奖励:
热心:
注册时间:
2004-12-12

回复 使用道具 举报

签到天数: 1709 天

发表于 2008-10-8 17:09 | 显示全部楼层
太可怕了。:*27*:
金币:
奖励:
热心:
注册时间:
2004-1-24

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-5-4 05:35 , Processed in 0.074923 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表