4月27日病毒播報(bào):“爆發(fā)者”變種do
在今天的病毒中,“爆發(fā)者”變種do和“埃米斯”變種j值得關(guān)注。
英文名稱:TrojanDownloader.BaoFa.do
中文名稱:“爆發(fā)者”變種do
病毒長(zhǎng)度:68608字節(jié)
病毒類型:木馬下載器
危險(xiǎn)級(jí)別:★
影響平臺(tái):Win 9X/ME/NT/2000/XP/2003/VISTA
MD5 校驗(yàn):be7f010953f27513778304674b2c453d
特征描述:
TrojanDownloader.BaoFa.do“爆發(fā)者”變種do是“爆發(fā)者”家族中的***成員之一,采用“Borland Delphi 6.0 - 7.0”編寫,經(jīng)過(guò)加殼保護(hù)處理?!氨l(fā)者”變種do運(yùn)行后,會(huì)自我復(fù)制到被感染系統(tǒng)的“%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\”文件夾下,重新命名為“winlogo.exe”。其還會(huì)在相同文件夾下釋放批處理程序“autorun.bat”,以此用于在系統(tǒng)啟動(dòng)時(shí)自動(dòng)運(yùn)行惡意程序“winlogo.exe”。釋放完成后,原病毒程序會(huì)將自我刪除,以此消除痕跡?!氨l(fā)者”變種do運(yùn)行時(shí),會(huì)在被感染系統(tǒng)的后臺(tái)連接駭客指定的站點(diǎn)
222.73.*.20:2004/dll0917/online2/?s=C1ADB8E3B3E8AAA5B9D4D6A086C5BBBF&v=C6ADC0E3AFB2CCE7B5E4B4A2&n=
CBD5C9BFAEC3AAEAB8BEC5B485DCBFBFC0CDCF9C&rnd=18570006
獲取惡意程序下載列表,然后下載文件中指定的惡意程序并自動(dòng)調(diào)用運(yùn)行。其所下載的惡意程序可能為網(wǎng)絡(luò)游戲盜號(hào)木馬、遠(yuǎn)程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。
英文名稱:TrojanDropper.Emiswod.j
中文名稱:“埃米斯”變種j
病毒長(zhǎng)度:90117字節(jié)
病毒類型:木馬釋放器
危險(xiǎn)級(jí)別:★
影響平臺(tái):Win 9X/ME/NT/2000/XP/2003/VISTA
MD5 校驗(yàn):2d339991735e3ea2fe54615d8ae8f985
特征描述:
TrojanDropper.Emiswod.j“埃米斯”變種j是“埃米斯”家族中的***成員之一,采用高級(jí)語(yǔ)言編寫,經(jīng)過(guò)加殼保護(hù)處理?!鞍C姿埂弊兎Nj運(yùn)行后,會(huì)在被感染系統(tǒng)的“%SystemRoot%\system32\”文件夾下釋放惡意文件“Windows.ime”、“s3s4312.dat”。其會(huì)將“Windows.ime”插入到“explorer.exe”等幾乎所有的進(jìn)程中加載運(yùn)行,隱藏自我,防止被查殺?!鞍C姿埂弊兎Nj運(yùn)行時(shí),會(huì)在被感染系統(tǒng)的后臺(tái)連接駭客指定的遠(yuǎn)程站點(diǎn)“60.191.*.162”,下載惡意程序并自動(dòng)調(diào)用運(yùn)行。其所下載的惡意程序可能為網(wǎng)絡(luò)游戲盜號(hào)木馬、遠(yuǎn)程控制后門或惡意廣告程序(流氓軟件)等,會(huì)給用戶造成不同程度的損失。另外,“埃米斯”變種j的主安裝程序在執(zhí)行完畢后會(huì)自我刪除,以此消除痕跡。
【編輯推薦】