文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>02月11日病毒播报:“邪恶基因”变种gsc和“视频宝宝”变种

02月11日病毒播报:“邪恶基因”变种gsc和“视频宝宝”变种

时间:2011-02-13  来源:消息

在今天的病毒中Trojan/Genome.gsc“邪恶基因”变种gsc和TrojanClicker.VB.dqa“视频宝宝”变种dqa值得关注。
英文名称:Trojan/Genome.gsc
中文名称:“邪恶基因”变种gsc
病毒长度:216819字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:0d64a13f3341be2e883b51f5457e4876
特征描述:
    Trojan/Genome.gsc“邪恶基因”变种gsc是“邪恶基因”家族中的最新成员之一,采用“Borland Delphi 6.0 - 7.0”编写,经过加壳保护处理。“邪恶基因”变种gsc运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“System64.exe”,并且会将恶意代码注入到userinit.exe中隐秘运行。在被感染计算机的后台遍历当前系统中运行的所有进程,如果发现某些指定的安全软件存在,“邪恶基因”变种gsc便会尝试将其强行关闭,从而达到自我保护的目的。“邪恶基因”变种gsc属于反向连接木马程序,其会在被感染系统的后台连接骇客指定的远程站点“woaim*n123.3322.org”,获取客户端IP地址,然后侦听骇客指令,从而达到被远程控制的目的。该后门具有远程监视、控制等功能,可以监视用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等),还可以窃取、修改或删除计算机中存储的机密信息,从而对用户的个人隐私甚至是商业机密构成严重的威胁。感染“邪恶基因”变种gsc的系统还会成为网络僵尸傀儡主机,利用这些傀儡主机骇客可对指定站点发起DDoS攻击、洪水攻击等,从而对互联网的安全造成更大的威胁。另外,其会在注册表中添加启动项,以此实现开机自动运行。

英文名称:TrojanClicker.VB.dqa
中文名称:“视频宝宝”变种dqa
病毒长度:106496字节
病毒类型:木马点击器
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:0bdb7b2c7d9805fb9152f506bfd3f4ae
特征描述:
    TrojanClicker.VB.dqa“视频宝宝”变种dqa是“视频宝宝”家族中的最新成员之一,采用VB编写。“视频宝宝”变种dqa运行后,会在被感染系统的“C:\Windows\”文件夹下释放文件“userid.txt”和“urvival_0.txt”,并且会在“C:\WINDOWS\system32\”下创建文件“mlang.dat”。后台下载data1.y*u8.com/data.xml,并根据其中的设置访问data1.y*u9.com/114.asp、114search.11*14.cn/search_web.html?id=223&kw=%B4%BA%CD%ED%C3%D8%C3%DC%CE%E4%C6%F7&nid=&st=web¶m3=¶m1=¶m2=&reso=1、114search.11*14.cn/search_web.html?id=347&kw=%B6%F9%CD%AF%D1%AA%C7%A6%B3%AC%B1%EA&nid=&st=web¶m3=¶m1=¶m2=&reso=1、114search.118114.cn/search_web.html?id=540&kw=%D1%EB%D0%D0%CE%C8%B6%A8%CE%EF%BC%DB&nid=&st=web¶m3=¶m1=¶m2=&reso=1、js.u*on001.com/PClick.aspx?AID=764&KEY=7ZZ0zE4u5g34VdMlQ6olmpTfpJ7Fc1mM、s.di*in.cn/googleshow.htm,从而为指定的URL增加访问量或提高搜索排名。

 

标签分类:

相关阅读 更多 +
排行榜 更多 +
毒药轮盘手机版下载

毒药轮盘手机版下载

休闲益智 下载
剑侠情缘零b服手游下载

剑侠情缘零b服手游下载

角色扮演 下载
惊魂动物园游戏手机版下载

惊魂动物园游戏手机版下载

冒险解谜 下载