自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

病毒“橘色誘惑”新變種勾結(jié)灰鴿子作惡

安全
Trojan/Chifrax.ge“橘色誘惑”變種ge采用SFX自解壓格式存儲,是一個捆綁了某黑客軟件的木馬程序。

日前“橘色誘惑”木馬家族出了一名新成員——Trojan/Chifrax.ge“橘色誘惑”變種ge。

Trojan/Chifrax.ge“橘色誘惑”變種ge采用SFX自解壓格式存儲,是一個捆綁了某黑客軟件的木馬程序。

“橘色誘惑”變種ge運行后,會在被感染計算機系統(tǒng)的“%SystemRoot%\system32\”目錄下自動解壓出黑客工具和灰鴿子遠程控制木馬并同時調(diào)用運行。

木馬運行后,會自我復(fù)制到“%SystemRoot%\”目錄下并重新命名為“G_Server2007.exe”。在相同目錄下釋放惡意DLL組件“G_Server2007.DLL”,并將其插入到“explorer.exe”及其所有用戶級權(quán)限的進程中加載運行,以此達到保護木馬進程不被輕易結(jié)束的目的。

“橘色誘惑”變種ge創(chuàng)建“iexplore.exe”進程,并將惡意代碼注入其中隱蔽運行。同時,還會利用“Rootkit”技術(shù)對自身進程、文件以及相關(guān)注冊表項進行更深層次的隱藏,不僅提高了木馬的生存幾率,也為病毒的查殺帶來了干擾。

該木馬會在被感染計算機后臺不斷嘗試與控制端(IP地址為:123.52.***.174:8000)進行連接,從而致使被感染計算機淪為駭客的傀儡主機。駭客可以向被感染計算機發(fā)送任意指令,執(zhí)行任意操作,其中包括文件管理、進程控制、注冊表操作、遠程命令執(zhí)行、屏幕監(jiān)控、鍵盤監(jiān)聽、視頻監(jiān)控等,對被感染計算機用戶的個人隱私甚至是商業(yè)機密構(gòu)成嚴重的威脅。駭客還可以向傀儡主機發(fā)送大量的惡意程序,致使用戶面臨更多不同程度的威脅。

另外,該遠程控制木馬會在被感染計算機系統(tǒng)中注冊名為“ServerGrayPigeon2007”的系統(tǒng)服務(wù),以此實現(xiàn)開機后的自動運行。


【編輯推薦】

  1. “橘色誘惑”病毒偽裝成正常程序授權(quán)文件誘人點擊
  2. 灰鴿子病毒——網(wǎng)絡(luò)神偷之后應(yīng)用最廣的反彈端口木馬
  3. “灰鴿子”和網(wǎng)絡(luò)黑幫
  4. U盤病毒再現(xiàn)網(wǎng)絡(luò) 灰鴿子使用新“道具”
責(zé)任編輯:佚名 來源: 賽迪網(wǎng)
相關(guān)推薦

2009-03-17 01:02:28

病毒用戶灰鴿子

2010-09-07 13:43:23

2011-08-15 10:07:50

灰鴿子病毒個人信息

2009-03-03 13:31:18

2009-10-12 13:10:14

2009-08-28 17:58:24

2009-04-23 16:59:34

2009-05-07 17:17:46

2010-04-20 00:10:42

2011-09-05 19:03:25

2021-04-08 14:59:59

大數(shù)據(jù)技術(shù)誠實守信

2009-06-15 10:21:46

博客黑客掛馬

2009-06-02 09:09:36

2009-03-19 01:26:00

2009-06-11 17:40:28

2009-10-13 11:28:41

遠程控制木馬狙擊手

2012-07-16 09:56:39

2011-06-27 09:19:33

2012-09-04 10:38:27

華碩無線路由RT-N15U

2009-03-30 08:47:53

點贊
收藏

51CTO技術(shù)棧公眾號