4月27日病毒播報:“爆發者”變種do
在今天的病毒中,“爆發者”變種do和“埃米斯”變種j值得關注。
英文名稱:TrojanDownloader.BaoFa.do
中文名稱:“爆發者”變種do
病毒長度:68608字節
病毒類型:木馬下載器
危險級別:★
影響平臺:Win 9X/ME/NT/2000/XP/2003/VISTA
MD5 校驗:be7f010953f27513778304674b2c453d
特征描述:
TrojanDownloader.BaoFa.do“爆發者”變種do是“爆發者”家族中的***成員之一,采用“Borland Delphi 6.0 - 7.0”編寫,經過加殼保護處理。“爆發者”變種do運行后,會自我復制到被感染系統的“%SystemRoot%\system32\GroupPolicy\User\Scripts\Logon\”文件夾下,重新命名為“winlogo.exe”。其還會在相同文件夾下釋放批處理程序“autorun.bat”,以此用于在系統啟動時自動運行惡意程序“winlogo.exe”。釋放完成后,原病毒程序會將自我刪除,以此消除痕跡。“爆發者”變種do運行時,會在被感染系統的后臺連接駭客指定的站點
222.73.*.20:2004/dll0917/online2/?s=C1ADB8E3B3E8AAA5B9D4D6A086C5BBBF&v=C6ADC0E3AFB2CCE7B5E4B4A2&n=
CBD5C9BFAEC3AAEAB8BEC5B485DCBFBFC0CDCF9C&rnd=18570006
獲取惡意程序下載列表,然后下載文件中指定的惡意程序并自動調用運行。其所下載的惡意程序可能為網絡游戲盜號木馬、遠程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。
英文名稱:TrojanDropper.Emiswod.j
中文名稱:“埃米斯”變種j
病毒長度:90117字節
病毒類型:木馬釋放器
危險級別:★
影響平臺:Win 9X/ME/NT/2000/XP/2003/VISTA
MD5 校驗:2d339991735e3ea2fe54615d8ae8f985
特征描述:
TrojanDropper.Emiswod.j“埃米斯”變種j是“埃米斯”家族中的***成員之一,采用高級語言編寫,經過加殼保護處理。“埃米斯”變種j運行后,會在被感染系統的“%SystemRoot%\system32\”文件夾下釋放惡意文件“Windows.ime”、“s3s4312.dat”。其會將“Windows.ime”插入到“explorer.exe”等幾乎所有的進程中加載運行,隱藏自我,防止被查殺。“埃米斯”變種j運行時,會在被感染系統的后臺連接駭客指定的遠程站點“60.191.*.162”,下載惡意程序并自動調用運行。其所下載的惡意程序可能為網絡游戲盜號木馬、遠程控制后門或惡意廣告程序(流氓軟件)等,會給用戶造成不同程度的損失。另外,“埃米斯”變種j的主安裝程序在執行完畢后會自我刪除,以此消除痕跡。
【編輯推薦】