木马控制恶意广告程序

在以前的文章中,我们已经向大家介绍过了很多病毒木马的内容,本文我们将会继续向大家介绍两种。在今天的病
首页 新闻资讯 行业资讯 木马控制恶意广告程序

木马的介绍如下:

中文名称:“尖峰洞”变种itg

英文名称:Packed.PePatch.itg

病毒长度:37680字节

病毒类型:木马

危险级别:一星

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:60e4915234d5011c4f91a910ef65c148

特征描述:

Packed.PePatch.itg“尖峰洞”变种itg是“尖峰洞”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“尖峰洞”变种itg运行后,会在被感染系统的“%SystemRoot%\system32\”文件夹下释放经过加壳保护的恶意DLL组件“lqcyc52.cyc”,然后把“lqcyc52.cyc”复制到“%USERPROFILE%\Local Settings\Temp\”文件夹下,重新命名为“setupapi.dll”。将可能存在的“\safemon\360tray.exe”复制到“%USERPROFILE%\Local Settings\Temp\”文件夹下,还会在被感染系统的“%SystemRoot%\system32\”文件夹下释放恶意文件“systemdebug.exe”。

在被感染计算机的后台遍历当前系统中运行的所有进程,如果发现某些指定的安全软件存在,“尖峰洞”变种itg便会尝试将其强行关闭,从而达到自我保护的目的。“尖峰洞”变种itg运行时,会在被感染系统的后台连接骇客指定的站点“hxxp://www.xb*ws.com/”,读取配置文件“12345.txt”,然后根据其中的设置下载恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,给用户造成了不同程度的损失。“尖峰洞”变种itg在运行完成后会创建批处理文件“test.bat”并在后台调用执行,以此将自身删除。

中文名称:“邪恶基因”变种nab

英文名称:Trojan/Genome.nab

病毒长度:30720字节

病毒类型:木马

危险级别:一星

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:fb4d6984d291e8c1b58d214bc4a6a2d8

特征描述:

Trojan/Genome.nab“邪恶基因”变种nab是“邪恶基因”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“邪恶基因”变种nab运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“services.exe”。尝试停止以下服务:“ALG”、“SharedAccess”、“wscsvc”。“邪恶基因”变种nab访问网络时,会修改被感染计算机的防火墙配置,从而绕过防火墙的监控,以此达到隐蔽通信的目的。将恶意代码注入到系统进程“explorer.exe”的内存空间中隐秘运行。不断尝试与客户端(IP地址为:65.55.*.88:25)进行连接,如果连接成功,被感染的计算机就会沦为傀儡主机。

骇客可以向被感染的计算机发送恶意指令,从而执行任意控制操作(其中包括:文件管理、进程控制、注册表操作、服务管理、远程命令执行,甚至屏幕监控、键盘监听、鼠标控制、音频监控、视频监控等),会给用户的信息安全构成严重的威胁。在被感染系统中搜索有效的E-mail地址,利用自带的SMTP引擎群发带毒邮件,从而达到自我传播的目的。“邪恶基因”变种nab在运行完成后会创建批处理文件“file.bat”并在后台调用执行,以此将自身删除。

邪恶基因和尖峰洞两种变种木马的介绍就到此为止了,希望大家已经理解。

【编辑推荐】

  1. 给你预防病毒的八个忠告

  2. 用注册表防止病毒复活

  3. 加强电子邮件安全的防范措施之邮件木马技术