始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

木马秘密搜集用户数据

发布时间:  2012/7/4 14:28:35
 病毒资料如下:

在今天的病毒里需要谨慎防范“G波”变种tu和“苍蝇贼”变种bry。

英文名称:Backdoor/Gbot.tu

中文名称:“G波”变种tu

病毒长度:169984字节

病毒类型:后门

危险级别:一星

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:df9844319115b80381b92c51db2889a6

病毒特征描述:

Backdoor/Gbot.tu“G波”变种tu是“G波”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“G波”变种tu运行后,会自我复制到被感染系统的“%USERPROFILE%\Application Data\”文件夹下,重新命名为“dwm.exe”。还会在该文件夹下释放恶意程序“A6AA.1A3”。在“%USERPROFILE%\Application Data\Microsoft\”文件夹下释放恶意程序“conhost.exe”,在“%USERPROFILE%\Local Settings\Temp\”文件夹下释放“csrss.exe”。

“G波”变种tu运行时,会在被感染系统的后台连接骇客指定的站点“onlinebi*ory.com”、“pdasof*e.com”、“gra*ar.com”、“suppor*idevices.com”、“realsoft*lopment.com”、“ord*allcd.com”、“z*tf.com”、“happy*ddin.com”、“lostpr*anda.net”、“mono*rom.at”、“online*secretfriends.com”、“fo*sho.com”、“hollan*rrett.com”、“natio*electric.com”、“health*ow.com”、“onlinein*te.com”、“crazyle*ign.com”,获取恶意程序下载列表,下载指定的恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,“G波”变种tu会在被感染系统注册表启动项中添加键值,以此实现开机自启。

英文名称:TrojanDropper.Flystud.bry

中文名称:“苍蝇贼”变种bry

病毒长度:1406608字节

病毒类型:木马释放器

危险级别:一星

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:bfa50dce7dc5feabf2e1ea63f1d15f5d

病毒特征描述:

TrojanDropper.Flystud.bry“苍蝇贼”变种bry是“苍蝇贼”家族中的最新成员之一,采用“易语言”编写,经过加壳保护处理。“苍蝇贼”变种bry运行后,会自我复制到被感染系统的“C:\WINDOWS\system32\ACF7EF”文件夹下,重新命名为“74BE16.EXE”。在开始菜单[启动]文件夹中添加名为“74BE16”的快捷方式(指向自身副本),以此实现开机自启。

“苍蝇贼”变种bry运行后,会在被感染系统的“C:\WINDOWS\system32\5A8DCC”和“C:\Documents and Settings\Administrator\Local Settings\TempE_N4”文件夹下分别释放易语言运行库“dp1.fne”、“eAPI.fne”、“HtmlView.fne”、“internet.fne”、“krnln.fne”等。在“C:\WINDOWS\system32”文件夹下创建空目录0F6226、76682F,用于记录指定数据。

秘密搜集用户数据,并将相关信息发送到骇客指定的远程站点,从而给用户造成了不同程度的损失。还可能从骇客指定的远程站点下载恶意程序并自动调用运行,其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,“苍蝇贼”变种bry可通过U盘进行传播。

病毒是很狡猾的,我们大家一定要做好充实的防范准备才行。


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线