木马控制恶意广告程序

安全
在以前的文章中,我们已经向大家介绍过了很多病毒木马的内容,本文我们将会继续向大家介绍两种。在今天的病毒里,需要谨慎防范“尖峰洞”变种itg和“邪恶基因”变种nab。

木马的介绍如下:

中文名称:“尖峰洞”变种itg

英文名称:Packed.PePatch.itg

病毒长度:37680字节

病毒类型:木马

危险级别:一星

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:60e4915234d5011c4f91a910ef65c148

特征描述:

Packed.PePatch.itg“尖峰洞”变种itg是“尖峰洞”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“尖峰洞”变种itg运行后,会在被感染系统的“%SystemRoot%\system32\”文件夹下释放经过加壳保护的恶意DLL组件“lqcyc52.cyc”,然后把“lqcyc52.cyc”复制到“%USERPROFILE%\Local Settings\Temp\”文件夹下,重新命名为“setupapi.dll”。将可能存在的“\safemon\360tray.exe”复制到“%USERPROFILE%\Local Settings\Temp\”文件夹下,还会在被感染系统的“%SystemRoot%\system32\”文件夹下释放恶意文件“systemdebug.exe”。

在被感染计算机的后台遍历当前系统中运行的所有进程,如果发现某些指定的安全软件存在,“尖峰洞”变种itg便会尝试将其强行关闭,从而达到自我保护的目的。“尖峰洞”变种itg运行时,会在被感染系统的后台连接骇客指定的站点“hxxp://www.xb*ws.com/”,读取配置文件“12345.txt”,然后根据其中的设置下载恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,给用户造成了不同程度的损失。“尖峰洞”变种itg在运行完成后会创建批处理文件“test.bat”并在后台调用执行,以此将自身删除。

中文名称:“邪恶基因”变种nab

英文名称:Trojan/Genome.nab

病毒长度:30720字节

病毒类型:木马

危险级别:一星

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:fb4d6984d291e8c1b58d214bc4a6a2d8

特征描述:

Trojan/Genome.nab“邪恶基因”变种nab是“邪恶基因”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“邪恶基因”变种nab运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“services.exe”。尝试停止以下服务:“ALG”、“SharedAccess”、“wscsvc”。“邪恶基因”变种nab访问网络时,会修改被感染计算机的防火墙配置,从而绕过防火墙的监控,以此达到隐蔽通信的目的。将恶意代码注入到系统进程“explorer.exe”的内存空间中隐秘运行。不断尝试与客户端(IP地址为:65.55.*.88:25)进行连接,如果连接成功,被感染的计算机就会沦为傀儡主机。

骇客可以向被感染的计算机发送恶意指令,从而执行任意控制操作(其中包括:文件管理、进程控制、注册表操作、服务管理、远程命令执行,甚至屏幕监控、键盘监听、鼠标控制、音频监控、视频监控等),会给用户的信息安全构成严重的威胁。在被感染系统中搜索有效的E-mail地址,利用自带的SMTP引擎群发带毒邮件,从而达到自我传播的目的。“邪恶基因”变种nab在运行完成后会创建批处理文件“file.bat”并在后台调用执行,以此将自身删除。

邪恶基因和尖峰洞两种变种木马的介绍就到此为止了,希望大家已经理解。

【编辑推荐】

  1. 给你预防病毒的八个忠告
  2. 用注册表防止病毒复活
  3. 加强电子邮件安全的防范措施之邮件木马技术
责任编辑:佚名 来源: 赛迪网
相关推荐

2011-03-07 13:59:00

2011-03-30 09:20:08

2010-04-07 15:53:46

2009-03-17 16:48:48

恶意程序盗号木马图片

2021-12-06 09:26:03

黑客恶意程序网络攻击

2011-11-22 08:52:49

2011-06-17 10:47:03

2009-12-10 10:13:50

2009-12-09 17:49:39

2015-01-26 11:42:37

2011-03-25 15:15:29

2013-09-11 16:17:03

2013-12-02 10:17:37

2015-03-19 14:08:12

2015-08-07 17:36:37

2011-02-28 14:46:00

2010-04-30 09:45:05

广告木马网络安全卡巴斯基

2012-11-07 16:40:37

2011-02-20 18:52:21

2014-08-22 09:08:23

远程控制木马
点赞
收藏

51CTO技术栈公众号