成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

病毒“橘色誘惑”新變種勾結灰鴿子作惡

安全
Trojan/Chifrax.ge“橘色誘惑”變種ge采用SFX自解壓格式存儲,是一個捆綁了某黑客軟件的木馬程序。

日前“橘色誘惑”木馬家族出了一名新成員——Trojan/Chifrax.ge“橘色誘惑”變種ge。

Trojan/Chifrax.ge“橘色誘惑”變種ge采用SFX自解壓格式存儲,是一個捆綁了某黑客軟件的木馬程序。

“橘色誘惑”變種ge運行后,會在被感染計算機系統的“%SystemRoot%\system32\”目錄下自動解壓出黑客工具和灰鴿子遠程控制木馬并同時調用運行。

木馬運行后,會自我復制到“%SystemRoot%\”目錄下并重新命名為“G_Server2007.exe”。在相同目錄下釋放惡意DLL組件“G_Server2007.DLL”,并將其插入到“explorer.exe”及其所有用戶級權限的進程中加載運行,以此達到保護木馬進程不被輕易結束的目的。

“橘色誘惑”變種ge創建“iexplore.exe”進程,并將惡意代碼注入其中隱蔽運行。同時,還會利用“Rootkit”技術對自身進程、文件以及相關注冊表項進行更深層次的隱藏,不僅提高了木馬的生存幾率,也為病毒的查殺帶來了干擾。

該木馬會在被感染計算機后臺不斷嘗試與控制端(IP地址為:123.52.***.174:8000)進行連接,從而致使被感染計算機淪為駭客的傀儡主機。駭客可以向被感染計算機發送任意指令,執行任意操作,其中包括文件管理、進程控制、注冊表操作、遠程命令執行、屏幕監控、鍵盤監聽、視頻監控等,對被感染計算機用戶的個人隱私甚至是商業機密構成嚴重的威脅。駭客還可以向傀儡主機發送大量的惡意程序,致使用戶面臨更多不同程度的威脅。

另外,該遠程控制木馬會在被感染計算機系統中注冊名為“ServerGrayPigeon2007”的系統服務,以此實現開機后的自動運行。


【編輯推薦】

  1. “橘色誘惑”病毒偽裝成正常程序授權文件誘人點擊
  2. 灰鴿子病毒——網絡神偷之后應用最廣的反彈端口木馬
  3. “灰鴿子”和網絡黑幫
  4. U盤病毒再現網絡 灰鴿子使用新“道具”
責任編輯:佚名 來源: 賽迪網
相關推薦

2009-03-17 01:02:28

病毒用戶灰鴿子

2010-09-07 13:43:23

2011-08-15 10:07:50

灰鴿子病毒個人信息

2009-03-03 13:31:18

2009-10-12 13:10:14

2009-08-28 17:58:24

2009-04-23 16:59:34

2010-04-20 00:10:42

2011-09-05 19:03:25

2009-05-07 17:17:46

2021-04-08 14:59:59

大數據技術誠實守信

2009-06-15 10:21:46

博客黑客掛馬

2009-06-02 09:09:36

2009-03-19 01:26:00

2009-06-11 17:40:28

2009-10-13 11:28:41

遠程控制木馬狙擊手

2012-07-16 09:56:39

2011-06-27 09:19:33

2014-12-03 09:53:10

病毒計算機病毒蠕蟲

2012-09-04 10:38:27

華碩無線路由RT-N15U
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99精品久久久国产一区二区三 | 日韩视频在线播放 | 丁香综合 | 91佛爷在线观看 | 黄色片在线观看网址 | 精品久久久久一区二区国产 | 国产高清免费视频 | 亚洲一区二区免费看 | 男女黄网站 | 亚洲精品电影网在线观看 | 亚洲精品黄 | 99精品电影 | 丁香六月伊人 | 深夜福利亚洲 | 91亚洲国产成人精品一区二三 | 免费的av网站 | 欧美mv日韩mv国产网站91进入 | 日本精品一区 | 热99视频| 亚洲精品久久久一区二区三区 | 精品1区2区 | 欧美黄色性生活视频 | av资源在线看 | 国产视频第一页 | 亚洲精品在线免费 | 成人影院网站ww555久久精品 | 国产免费一区二区 | 国产午夜精品一区二区三区 | 精品国产欧美 | 欧美精品在欧美一区二区 | 日韩一区在线观看视频 | 久久精点视频 | 国产精品1 | 91精品国产综合久久久密闭 | 久久久精品视频免费看 | 日韩区 | 亚洲欧美综合 | 午夜国产一级片 | 国产精品电影网 | 午夜亚洲 | 日韩欧美亚洲 |