昨日病毒 |
|
|
技术分析 | lup.exe | Backdoor.Win32.Agobot.agw (Kaspersky) | | mssvcc.exe | Backdoor.Win32.Agobot.agw (Kaspersky) |
| 高波蠕虫变种。和 昨日病毒(3月13日)中描述的样本功能几乎完全相同,只是应用了不同的加密压缩壳处理,生成的新变种。 1、mssvcc.exe运行后,将创建下列文件: %SystemDir%\mssvcc.exe, 83387字节 在注册表中添加下列启动项: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "msconfig38" = mssvcc.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] "msconfig38" = mssvcc.exe 这样,在Windows启动时,病毒就可以自动执行。 2、利用多种系统漏洞进行传播。会扫描局域网内存在漏洞的计算机,发送大量数据包,可以造成局域网拥堵甚至瘫痪。 3、连接irc服务器newircd.slateit1703.info:8080,接收黑客命令。 4、lup.exe运行后,将创建下列文件: %SystemDir%\mssecure.exe, 82053字节 在注册表中添加下列启动项: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "secures23" = mssecure.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] "secures23" = mssecure.exe 这样,在Windows启动时,病毒就可以自动执行。
|
|
昨日病毒 |
|
|
技术分析 | newname3.exe | TrojanDownloader.Small.bjn | | mousepad3.exe | TrojanClicker.Small.id | | keyboard3.exe | TrojanDownloader.Small.bjo |
| |
|
昨日病毒 |
|
|
技术分析 | newname3.exe | TrojanDownloader.Small.bjn | | mousepad3.exe | TrojanClicker.Small.id | | keyboard3.exe | TrojanDownloader.Small.bjo |
| |
|
Trackback: http://tb.donews.net/TrackBack.aspx?PostId=775257