2010/12/22 18:35:11所在目錄:建站新聞瀏覽量:5059
病毒播報(bào):木馬病毒模擬操控安全軟件
2019/05/22 所在目錄:公司動(dòng)態(tài)
在今天的病毒里,需要謹(jǐn)慎防范“克隆先生”變種hmc和“密匪”變種mc。

英文名稱:Packed.Klone.hmc

中文名稱:“克隆先生”變種hmc

病毒長(zhǎng)度:178176字節(jié)

病毒類型:木馬

危險(xiǎn)級(jí)別:★★

影響平臺(tái):Win 9X/ME/NT/2000/XP/2003

MD5 校驗(yàn):ab7103666a7016771ad7eedf042bf278

特征描述:

Packed.Klone.hmc“克隆先生”變種hmc是“克隆先生”家族中的最新成員之一,采用高級(jí)語(yǔ)言編寫,經(jīng)過(guò)加殼保護(hù)處理?!翱寺∠壬弊兎Nhmc運(yùn)行后,會(huì)在被感染系統(tǒng)的“%SystemRoot%system32”文件夾下釋放惡意DLL組件“mgking0.dll”、“arking0.dll”以及惡意文件“arking.exe”,還會(huì)自我復(fù)制到被感染系統(tǒng)的“%SystemRoot%system32”文件夾下,重新命名為“mgking0.exe”。以上文件的屬性會(huì)被設(shè)置為“系統(tǒng)、隱藏、只讀”?!翱寺∠壬弊兎Nhmc運(yùn)行時(shí),會(huì)將惡意代碼插入到系統(tǒng)桌面程序“explorer.exe”進(jìn)程中隱秘運(yùn)行,同時(shí)在后臺(tái)執(zhí)行惡意操作,以此隱藏自我,防止被輕易地查殺。其會(huì)通過(guò)嘗試恢復(fù)系統(tǒng)服務(wù)描述表(SSDT)的方式試圖破壞被感染系統(tǒng)中安全軟件的自我保護(hù)、系統(tǒng)監(jiān)視、主動(dòng)防御等功能,番禺網(wǎng)站設(shè)計(jì)嚴(yán)重影響了這些軟件的正常運(yùn)行,給用戶造成了更多的威脅。其還會(huì)自動(dòng)模擬點(diǎn)擊某安全軟件彈出窗口中的“跳過(guò)”和“允許”按鈕,以此達(dá)到繞過(guò)監(jiān)控的目的。在被感染系統(tǒng)的后臺(tái)連接駭客指定的遠(yuǎn)程站點(diǎn),下載指定的惡意程序并自動(dòng)調(diào)用運(yùn)行。其所下載的惡意軟件可能為網(wǎng)絡(luò)游戲盜號(hào)木馬、遠(yuǎn)程控制后門或惡意廣告程序(流氓軟件)等,廣州做網(wǎng)站公司會(huì)給用戶造成不同程度的損失。另外,“克隆先生”變種hmc會(huì)在被感染系統(tǒng)注冊(cè)表啟動(dòng)項(xiàng)中添加鍵值,以此實(shí)現(xiàn)開(kāi)機(jī)自動(dòng)運(yùn)行。

英文名稱:Trojan/PSW.Frethoq.mc

中文名稱:“密匪”變種mc

病毒長(zhǎng)度:19268字節(jié)

病毒類型:盜號(hào)木馬

危險(xiǎn)級(jí)別:★

影響平臺(tái):Win 9X/ME/NT/2000/XP/2003

MD5 校驗(yàn):852d14736d6eaa01b3f0f59f5d62cb95

特征描述:

Trojan/PSW.Frethoq.mc“密匪”變種mc是“密匪”家族中的最新成員之一,采用高級(jí)語(yǔ)言編寫?!懊芊恕弊兎Nmc運(yùn)行后,會(huì)自我復(fù)制到被感染計(jì)算機(jī)系統(tǒng)盤根目錄的“RECYCLER”文件夾下,重新命名為“1736609.tmp”?!懊芊恕弊兎Nmc是一個(gè)專門盜取“龍之谷Online”網(wǎng)絡(luò)游戲會(huì)員賬號(hào)的木馬程序,其會(huì)秘密監(jiān)視用戶系統(tǒng)中正在運(yùn)行的所有進(jìn)程。番禺做網(wǎng)站公司如果發(fā)現(xiàn)網(wǎng)絡(luò)游戲進(jìn)程“DragonNest.exe”存在,則會(huì)利用安裝消息鉤子、內(nèi)存截取、偽裝游戲登陸窗口等方式盜取網(wǎng)絡(luò)游戲玩家的游戲賬號(hào)、游戲密碼、所在區(qū)服、角色等級(jí)、金錢數(shù)量、倉(cāng)庫(kù)密碼等信息,并在后臺(tái)將竊得的信息發(fā)送到駭客指定的遠(yuǎn)程站點(diǎn)上(地址加密存放),致使網(wǎng)絡(luò)游戲玩家的游戲賬號(hào)、裝備、物品、金錢等丟失,給游戲玩家造成了不同程度的損失。另外,“密匪”變種mc會(huì)在被感染系統(tǒng)注冊(cè)表啟動(dòng)項(xiàng)中添加鍵值,番禺網(wǎng)頁(yè)設(shè)計(jì)以此實(shí)現(xiàn)開(kāi)機(jī)自動(dòng)運(yùn)行。

資料來(lái)源:江民科技
下一篇:全國(guó)IPTV用戶已經(jīng)超過(guò)500萬(wàn)
上一篇:盤點(diǎn)2010年度中國(guó)互聯(lián)網(wǎng)17大新聞
国产乱码精品一区二区三区久久 ,午夜亚洲国产理论片亚洲2020,姐姐真漂亮高清在线观看,亚洲国产区男人本色VR,嗯~啊~再快点18禁网站,国产★浪潮AV无码,国产精品无码av不卡顿,天天躁日日躁狠狠躁AV麻豆男男 ,黑巨茎大战俄罗斯白人美女,黑人巨茎迎战白嫩少妇