|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
系统漏洞感染文件 拆窗木马变身蠕虫
系统漏洞感染文件 拆窗木马变身蠕虫
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-21 1:01:33
“拆窗蠕虫66576”(Win32.Troj.backdoor.ya.66576),这是一个后门
木马
,它具有自删除的功能,会关闭许多常见安全软件和系统工具的窗口,并在
系统
中制造后门,为黑客
入侵
提供入口。
“管道隐藏者118784”(Win32.Worm.Downloader.a.118784),这是一个蠕虫
病毒
。它会利用系统
漏洞
感染PE文件,冒充
系统
服务进程svchost.exe启动服务。还会自动下载更新,并通过一些简易密码,传染局域网内的其它电脑。同时枚举电子邮箱地址,不断向外发送含毒邮件。
“拆窗蠕虫66576”(Win32.Troj.backdoor.ya.66576) 威胁级别:★★ 此
病毒
的源文件名称是zsmscc071001.exe,潜入用户
系统
后,它会先瞧瞧自己是否处于%windows%\system32\目录下,如果不是,便将自己复制到该目录下,并建立批处理程序,将原来位置上的文件删除,避免用户发现。
之后,它释放出三个
病毒
文件,分别是%windows%\system32\目录下的zsmscc071001.dll和zsmscc32.dll,以及%windows%\目录下的zsmscc16.ini,它们各有分工。其中zsmscc16.ini是木马的配置文件,记录着木马的当前版本号及安装的路径,而zsmscc071001.dll负责监控及自我保护,zsmscc32.dll则是
木马
的主要功能,可以实现对外通信和传染等功能。
由于安全软件的保护,
病毒
无法顺利作案,因此它会首先搜索并强行关闭打开的安全软件窗口,这个过程中,金山、卡巴斯基、瑞星、360安全卫士、江民等厂商的产品将被关闭。同时被关闭的还有其他任何含有杀毒、查毒、启动项管理、进程项管理等类似字样的窗口和
系统
工具。包含范围非常广。
完成以上步骤后,病毒便利用之前生成的DLL文件在系统中制造后门,接收远程指令。这样一来,其它
病毒
、
木马
,以及黑客便可顺利的进入电脑
系统
,给用户造成更大损失。
“管道隐藏者118784”(Win32.Worm.Downloader.a.118784) 威胁级别:★★
病毒
运行后,会在%Windows%目录\下生成svchost.exe,同时在当前所处的目录下生成kfo11.bat文件。然后,利用kfo11.bat将源文件删除,并修改注册表,将自己的文件显示模式设为隐藏,这样一来,用户便不容易发现它了。
值得注意的是,
病毒
会冒充Windows的网络管理服务,如果查询其属性,看到的显示名为“Windows Network Management”、描述是“为Windows提供
网络
管理服务。”、而路径为“ %Windows%\svchost.exe”。同时,此
病毒
会破坏系统更新文件日志,阻止
系统
更新修补
漏洞
,给自己争取到更久的潜伏时间。
随后,病毒搜索感染机器的PE文件,获取PE文件信息,并建立管道(pipe)后门,为黑客远程
入侵
提供便利,并打开病毒更新接口。下载的新病毒文件以elf_downloader.pdb的名称保存到f:\source\cg\rubbish\elf_downloader\Releas\目录下。病毒还会利用自己携带的一批简单密码来破解区域内的其他计算机密码,继续感染其他机器。同时,它还会枚举大量的电子邮箱地址,不断的发送含毒邮件,进一步传播
病毒
。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
互联网出现“ARP”病毒的新变种
下一篇新闻: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
CPU漏洞可导致RSA被攻击
Apple Mac OS X 内核中的
Linux操作系统内核Kerne
Alien Arena 2007远程格
谨防通过微软漏洞传播的
Google社交平台上线45分
病毒感染增699% 北京江苏
上半年因特网安全调查
蠕 Win32.Duiskbot.BZ 利
红帽为Enterprise Linux
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有