網(wǎng)站首頁
關于駿域
公司簡介
企業(yè)文化
發(fā)展歷程
資質榮譽
網(wǎng)站教程
技術支持
服務項目
營銷型網(wǎng)站設計
電子商城開發(fā)
企業(yè)品牌建站
外貿網(wǎng)站
微信公眾號開發(fā)
多方小程序開發(fā)
專業(yè)電商代運營
企業(yè)E管家
電子名片系統(tǒng)(輕名片)
模板建站
公司動態(tài)
網(wǎng)站報價
在線付款
聯(lián)系我們
020-34601628
網(wǎng)站首頁
關于駿域
公司簡介
企業(yè)文化
發(fā)展歷程
資質榮譽
網(wǎng)站教程
技術支持
參觀機房
服務項目
營銷型網(wǎng)站設計
電子商城開發(fā)
企業(yè)品牌建站
外貿網(wǎng)站
微信公眾號開發(fā)
多方小程序開發(fā)
專業(yè)電商代運營
企業(yè)E管家
電子名片系統(tǒng)(輕名片)
模板建站
增值服務
域名注冊
空間主機
企業(yè)郵箱
網(wǎng)站維護
網(wǎng)站推廣
公司動態(tài)
網(wǎng)站報價
在線付款
聯(lián)系我們
2010/12/21 18:55:50
所在目錄:
建站新聞
瀏覽量:
5586
病毒播報:木馬利用QQ發(fā)假中獎信息
2019/05/22
所在目錄:
公司動態(tài)
在今天的病毒里,需要謹慎防范“羅伯特”變種sec和“廣告徒”變種oha。
英文名稱:Backdoor/RBot.sec
中文名稱:“羅伯特”變種sec
病毒長度:442368字節(jié)
病毒類型:后門
危險級別:★
影響平臺:Win 9X/ME/NT/2000/XP/2003
MD5 校驗:f6b18a6642d1b5b87d3b61e3c26b882d
特征描述:
Backdoor/RBot.sec“羅伯特”變種sec是“羅伯特”家族中的最新成員之一,采用COM技術編寫,經(jīng)過加殼保護處理?!傲_伯特”變種sec運行后,會在“HKEY_CURRENT_USERsoftwarebnworksettingspreviewpages”下記錄病毒感染信息。設置鍵盤鼠標鉤子,并且監(jiān)視IE瀏覽器窗口。
番禺網(wǎng)站設計
后臺開啟遠程訪問等服務,還會彈出內容為“請執(zhí)行主程序”的對話框。在被感染計算機系統(tǒng)的后臺用POST方法連接駭客指定的URL“bnflow.zajindan.com/bnflow/ds/connect.php?/a=bn2”,獲取惡意程序下載列表,然后從指定的站點例如“www.sll*j4.cn”、“www.alli*ge.com.cn”、“www.5*a.com”、“gg0*87.cn”、“mm9*60.cn”、“3322.org”、“61.160.*.80”、“as*aa.cn”、“ptp*ever.net”、“c1*2c.cn”、“nach*as.cn”、“8866.org”等下載惡意程序并自動調用運行。
番禺做網(wǎng)站公司
其所下載的文件可能為網(wǎng)絡游戲盜號木馬、遠程控制后門等,會對被感染系統(tǒng)用戶造成更多的威脅。
英文名稱:Trojan/Swisyn.oha
中文名稱:“廣告徒”變種oha
病毒長度:44544字節(jié)
病毒類型:木馬
危險級別:★
影響平臺:Win 9X/ME/NT/2000/XP/2003
MD5 校驗:5ced39e13de6327bbfef13c4c18706d2
特征描述:
Trojan/Swisyn.oha“廣告徒”變種oha是“廣告徒”家族中的最新成員之一,采用“Microsoft Visual Basic 5.0 / 6.0”編寫,經(jīng)過加殼保護處理?!皬V告徒”變種oha運行后,會自我復制到被感染系統(tǒng)的“%SystemRoot%”文件夾下,重新命名為“Gt.exe”,以此實現(xiàn)開機自啟?!皬V告徒”變種oha運行時,會在被感染系統(tǒng)的后臺定時訪問指定的惡意站點“web.heisell.com/AddSetup.asp?”,以此對被感染系統(tǒng)進行數(shù)量統(tǒng)計。
網(wǎng)站建設
檢測當前系統(tǒng)中是否運行著騰訊QQ,如果發(fā)現(xiàn)則彈出虛假中獎信息,以此誘騙用戶點擊。當用戶點擊這些信息后,會自動訪問駭客指定的站臺“hxxp://qq2*0lo.info/”,從而可能給用戶帶來更多的威脅,
番禺網(wǎng)站建設
例如遭受網(wǎng)絡詐騙或網(wǎng)頁木馬等的侵害。其還會在被感染計算機的后臺秘密竊取當前系統(tǒng)的配置信息,
番禺網(wǎng)頁設計
然后從駭客指定的遠程站點“ip213.com:2010/ip.asp”下載惡意程序并調用運行。其所下載的惡意程序可能為網(wǎng)絡游戲盜號木馬、遠程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。
資料來源:江民科技
下一篇:互聯(lián)網(wǎng)出版物不得漢語隨意夾雜外國語言
上一篇:一起“暴力木馬”非法入侵計算機信息系統(tǒng)
目錄分類
駿域新聞
建站新聞
網(wǎng)站教程
深圳建站
推薦資訊
什么樣的網(wǎng)站建設內容適合現(xiàn)在的搜索引擎和用戶
深圳網(wǎng)站建設公司剖析百度權重與快照之間的關系
網(wǎng)站建設完成后為什么百度不收錄網(wǎng)站
網(wǎng)站建設后如何優(yōu)化URL鏈接
怎么判斷網(wǎng)站需不需要改版
網(wǎng)站的死鏈接該怎么檢查和刪除
網(wǎng)站設計頁面不可缺少的幾個地方
新網(wǎng)站剛優(yōu)化的時候進入沙盒期該怎么辦
網(wǎng)站建設中視覺設計的6大要素
外貿網(wǎng)站建設一般需要多少錢
服務熱線
020-34601628
公司地址
廣州市番禺區(qū)南村鎮(zhèn)漢溪大道東388號4棟1615
掃碼瀏覽官網(wǎng)
關注我們的公眾號
表格下載
|
客戶留言
|
建站申請
版權所有 ? 廣州駿域網(wǎng)絡科技有限公司
粵公網(wǎng)安備44011302004697
粵ICP備11025769號
手機版
微信
請使用微信掃碼
在線與客服溝通
020-34601628
TOP
国产乱码精品一区二区三区久久 ,午夜亚洲国产理论片亚洲2020,姐姐真漂亮高清在线观看,亚洲国产区男人本色VR,嗯~啊~再快点18禁网站,国产★浪潮AV无码,国产精品无码av不卡顿,天天躁日日躁狠狠躁AV麻豆男男 ,黑巨茎大战俄罗斯白人美女,黑人巨茎迎战白嫩少妇