文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>01月25日病毒播报:“克隆先生”变种hth和“幕后人”变种

01月25日病毒播报:“克隆先生”变种hth和“幕后人”变种

时间:2011-01-26  来源:消息

在今天的病毒中Packed.Klone.hth“克隆先生”变种hth和Backdoor/Banito.ot“幕后人”变种ot值得关注。
英文名称:Packed.Klone.hth
中文名称:“克隆先生”变种hth
病毒长度:89274字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:b9ff4a09c6503a1de65bf7c7999c40c5
特征描述:
    Packed.Klone.hth“克隆先生”变种hth是“克隆先生”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“克隆先生”变种hth运行后,会在被感染系统的“%USERPROFILE%\Local Settings\Temp\Local User\”文件夹下释放恶意DLL组件“windmad.dll”,文件属性设置为“隐藏”。后台遍历当前系统中运行的所有进程,如果发现某些指定的安全软件存在,“克隆先生”变种hth便会尝试将其强行关闭,从而达到自我保护的目的。“克隆先生”变种hth属于反向连接木马程序,其会在被感染系统的后台连接骇客指定的远程站点“py*er1.3322.org”,获取客户端的IP地址,然后侦听骇客指令,从而达到远程控制被感染系统的目的。该木马可以监视被感染系统用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等),还可以窃取、修改或删除计算机中存储的机密信息,从而对用户的信息安全、个人隐私甚至是商业机密构成严重的威胁。感染“克隆先生”变种hth的系统还会成为网络僵尸傀儡主机,利用这些傀儡主机骇客可对指定站点发起DDoS攻击、洪水攻击等。另外,“克隆先生”变种hth会在被感染计算机中注册名为“360svc”的系统服务,以此实现开机自动运行。

英文名称:Backdoor/Banito.ot
中文名称:“幕后人”变种ot
病毒长度:167936字节
病毒类型:后门
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:74a9d8578b64ee0345dc81fe86616a71
特征描述:
    Backdoor/Banito.ot“幕后人”变种ot是“幕后人”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写。“幕后人”变种ot运行后,会在被感染系统的“%USERPROFILE%\Local Settings\Temp\Temp\”文件夹下释放恶意程序“scnew.exe”、“_phone.exe”以及恶意批处理程序“scnew.exe.bat”和“_phone.exe.bat”。“幕后人”变种ot运行时,会在被感染系统的后台秘密监视用户的键盘输入,窃取用户输入的大部分账号和密码等机密信息,并在后台将窃得的信息发送到骇客指定的远程站点“123.113.*.180”,从而给被感染计算机用户造成了不同程度的损失。另外,“幕后人”变种ot会在被感染系统注册表启动项中添加键值,以此实现开机自动运行。

 

标签分类:

相关阅读 更多 +
排行榜 更多 +
谷歌卫星地图免费版下载

谷歌卫星地图免费版下载

生活实用 下载
谷歌卫星地图免费版下载

谷歌卫星地图免费版下载

生活实用 下载
kingsofpool官方正版下载

kingsofpool官方正版下载

赛车竞速 下载