文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>01月08日病毒播报:“通犯”变种bzyg和“逃犯”变种

01月08日病毒播报:“通犯”变种bzyg和“逃犯”变种

时间:2011-01-09  来源:消息

在今天的病毒中Trojan/Generic.bzyg“通犯”变种bzyg和Backdoor/Trup.af“逃犯”变种af值得关注。
英文名称:Trojan/Generic.bzyg
中文名称:“通犯”变种bzyg
病毒长度:30208字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:110992b4743ed21e7eb9df2ac4536b22
特征描述:
    Trojan/Generic.bzyg“通犯”变种bzyg是“通犯”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“通犯”变种bzyg是一个流氓性质的木马程序,运行后会在被感染系统的“%windir%\system32\”文件夹下释放经过加壳保护的恶意DLL组件“baidubar.dll”,并将“%windir%\system32\rundll32.exe”复制为“%windir%\svchost.exe”。创建注册表项“HKEY_CLASSES_ROOT\.file\Shell\open\command”,并将其值设定为“%windir%\system32\baidubar.dll”。之后其会调用“baidubar.dll”并退出运行。“baidubar.dll”运行后会不断遍历当前所有的窗口,一旦发现IE浏览器进程便会获取其地址栏中的内容。如果发现用户输入和“taobao”相关的URL同时包含“?q=”或“?keyword=”,就截取相关信息并合成新的URL,从而将浏览器导向“http://www.taobao.com/go/chn/tbk_channel/onsale.php?pid=mm_24233620_2339349_9046348&eventid=101586”和“http://re.taobao.com/search?keyword=××××××&posid=1&isinner=1&refpid=mm_24233620_2339349_9046348&refpos=”,从而侵犯了被感染系统用户的合法权益。

英文名称:Backdoor/Trup.af
中文名称:“逃犯”变种af
病毒长度:27648字节
病毒类型:后门
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:890ca5aa8554690e37938a90b1084fa0
特征描述:
    Backdoor/Trup.af“逃犯”变种af是“逃犯”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写。“逃犯”变种af运行后,会在自身所在文件夹下释放恶意文件“ati.exe”,然后将其重新命名为“228.tmp”。其还会在“%SystemRoot%\”文件夹下生成配置文件“vb.ini”,并将以上文件属性设置为“系统、隐藏”。“逃犯”变种af运行时,会在被感染系统的后台定时访问指定的URL“http://dh1.76*21.info:4321/sms/do.php?userid=000C29D468A4&time=2010-9-19_11:2:33&msg=01704800666240&pauid=1135711&fy=0”,以此对被感染系统进行数量统计。强行设置IE浏览器的默认主页为骇客指定站点“http://dh1.76*21.info”,致使用户在打开IE浏览器后便会自动访问该站点,从而为其增加了访问量,给骇客带来了非法的经济利益。另外,“逃犯”变种af会在被感染系统注册表启动项中添加键值,以此实现开机自启。

 

标签分类:

相关阅读 更多 +
排行榜 更多 +
谷歌卫星地图免费版下载

谷歌卫星地图免费版下载

生活实用 下载
谷歌卫星地图免费版下载

谷歌卫星地图免费版下载

生活实用 下载
kingsofpool官方正版下载

kingsofpool官方正版下载

赛车竞速 下载