木马的介绍如下:
中文名称:“尖峰洞”变种itg
英文名称:Packed.PePatch.itg
病毒长度:37680字节
病毒类型:木马
危险级别:一星
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:60e4915234d5011c4f91a910ef65c148
特征描述:
Packed.PePatch.itg“尖峰洞”变种itg是“尖峰洞”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“尖峰洞”变种itg运行后,会在被感染系统的“%SystemRoot%\system32\”文件夹下释放经过加壳保护的恶意DLL组件“lqcyc52.cyc”,然后把“lqcyc52.cyc”复制到“%USERPROFILE%\Local Settings\Temp\”文件夹下,重新命名为“setupapi.dll”。将可能存在的“\safemon\360tray.exe”复制到“%USERPROFILE%\Local Settings\Temp\”文件夹下,还会在被感染系统的“%SystemRoot%\system32\”文件夹下释放恶意文件“systemdebug.exe”。
在被感染计算机的后台遍历当前系统中运行的所有进程,如果发现某些指定的安全软件存在,“尖峰洞”变种itg便会尝试将其强行关闭,从而达到自我保护的目的。“尖峰洞”变种itg运行时,会在被感染系统的后台连接骇客指定的站点“hxxp://www.xb*ws.com/”,读取配置文件“12345.txt”,然后根据其中的设置下载恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,给用户造成了不同程度的损失。“尖峰洞”变种itg在运行完成后会创建批处理文件“test.bat”并在后台调用执行,以此将自身删除。
中文名称:“邪恶基因”变种nab
英文名称:Trojan/Genome.nab
病毒长度:30720字节
病毒类型:木马
危险级别:一星
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:fb4d6984d291e8c1b58d214bc4a6a2d8
特征描述:
Trojan/Genome.nab“邪恶基因”变种nab是“邪恶基因”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“邪恶基因”变种nab运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“services.exe”。尝试停止以下服务:“ALG”、“SharedAccess”、“wscsvc”。“邪恶基因”变种nab访问网络时,会修改被感染计算机的防火墙配置,从而绕过防火墙的监控,以此达到隐蔽通信的目的。将恶意代码注入到系统进程“explorer.exe”的内存空间中隐秘运行。不断尝试与客户端(IP地址为:65.55.*.88:25)进行连接,如果连接成功,被感染的计算机就会沦为傀儡主机。
骇客可以向被感染的计算机发送恶意指令,从而执行任意控制操作(其中包括:文件管理、进程控制、注册表操作、服务管理、远程命令执行,甚至屏幕监控、键盘监听、鼠标控制、音频监控、视频监控等),会给用户的信息安全构成严重的威胁。在被感染系统中搜索有效的E-mail地址,利用自带的SMTP引擎群发带毒邮件,从而达到自我传播的目的。“邪恶基因”变种nab在运行完成后会创建批处理文件“file.bat”并在后台调用执行,以此将自身删除。
邪恶基因和尖峰洞两种变种木马的介绍就到此为止了,希望大家已经理解。
【编辑推荐】