久久精品国产亚洲怮怮_奇米网777色在线精品_亚洲色中文字幕制服丝袜_久久精品人人做人人看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

幽靈后門病毒潛入用戶系統(tǒng)

發(fā)布時間:  2012/7/4 14:15:43
 病毒資料如下:
 
幽靈門變種cgm
 
英文名稱:Backdoor/Ghost.cgm
 
中文名稱:“幽靈門”變種cgm
 
病毒長度:238600字節(jié)
 
病毒類型:后門
 
危險級別:一星
 
影響平臺:Win 9X/ME/NT/2000/XP/2003
 
MD5 校驗:efd783eb29d88104d9accd13a252235a
 
特征描述:
 
Backdoor/Ghost.cgm“幽靈門”變種cgm是“幽靈門”家族中的最新成員之一,采用“Microsoft Visual C++ 6.0”編寫。“幽靈門”變種cgm運行后,會在被感染系統(tǒng)的“%SystemRoot%\system32\”文件夾下釋放惡意DLL組件“core.dll”。后臺遍歷當前系統(tǒng)正在運行的所有進程,如果發(fā)現(xiàn)某些指定的安全軟件存在,“幽靈門”變種cgm便會退出自身進程,從而達到自我保護的目的。
 
“幽靈門”變種cgm運行時,會在被感染系統(tǒng)的后臺連接駭客指定的站點“wb*009.3322.org”,下載惡意程序“upip.exe”并自動調(diào)用運行。其所下載的惡意程序可能為網(wǎng)絡游戲盜號木馬、遠程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。其還會秘密連接駭客指定的服務器“qq894*06.3322.org”,偵聽駭客指令,在被感染的計算機上執(zhí)行相應的惡意操作。駭客可通過“幽靈門”變種cgm完全遠程控制被感染的計算機系統(tǒng),不僅使系統(tǒng)用戶的個人隱私面臨著嚴重的威脅,甚至還會威脅到企業(yè)的商業(yè)機密。
 
“幽靈門”變種cgm在運行完成后會將自身刪除,從而達到消除痕跡的目的。另外,“幽靈門”變種cgm會在被感染系統(tǒng)中注冊名為“JavaLibrary”的系統(tǒng)服務,以此實現(xiàn)自動運行。
 
垮屋變種hh
 
英文名稱:Backdoor/Krafcot.hh
 
中文名稱:“垮屋”變種hh
 
病毒長度:131360字節(jié)
 
病毒類型:后門
 
危險級別:一星
 
影響平臺:Win 9X/ME/NT/2000/XP/2003
 
MD5 校驗:03506f3290a262dab5cc62585fc48c41
 
特征描述:
 
Backdoor/Krafcot.hh“垮屋”變種hh是“垮屋”家族中的最新成員之一,采用高級語言編寫,經(jīng)過加殼保護處理。“垮屋”變種hh運行后,會自我復制到被感染系統(tǒng)的“%SystemRoot%\system32\”文件夾下,重新命名為“vhui.exe”。
 
“垮屋”變種hh屬于反向連接后門程序,其會在被感染系統(tǒng)的后臺連接駭客指定的站點“tt.hz*868.com”,獲取客戶端IP地址,偵聽駭客指令,從而達到被駭客遠程控制的目的。該后門具有遠程監(jiān)視、控制等功能,可以監(jiān)視用戶的一舉一動(如:鍵盤輸入、屏幕顯示、光驅(qū)操作、文件讀寫、鼠標操作和攝像頭操作等)。還可以竊取、修改或刪除計算機中存儲的機密信息,從而對用戶的個人隱私甚至是商業(yè)機密構(gòu)成嚴重的威脅。
 
感染“垮屋”變種hh的系統(tǒng)還會成為網(wǎng)絡僵尸傀儡主機,利用這些傀儡主機駭客可對指定站點發(fā)起DDoS攻擊、洪水攻擊等。“垮屋”變種hh在運行完成后會將自身刪除,從而達到消除痕跡的目的。其傳播途徑一般為網(wǎng)頁木馬,如果用戶的計算機系統(tǒng)存在相應的漏洞,則會增加感染該病毒的風險,甚至是多次重復感染。另外,“垮屋”變種hh會在被感染系統(tǒng)中注冊名為“uvSnpVFG”的系統(tǒng)服務,以此實現(xiàn)自動運行。
 
病毒垮屋變種hh和幽靈門變種cgm的資料就為大家介紹完了,希望大家已經(jīng)掌握。

本文出自:億恩科技【prubsntakaful.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線