成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

病毒傳播新趨勢 正常軟件加載病毒

安全
本文主要介紹了正常迅雷程序加載病毒(偽XLBugReport.exe)的案例,通過這個案例向我們解釋了利用正常軟件加載病毒的特征,以及病毒加載原理。

近期,利用正常軟件加載病毒的案例頻繁出現,相信這種問題存在于大量的軟件中,因此這種利用包含大型正常軟件來啟動惡意病毒方式將會越來越多,看來白名單策略很快就得去除數字簽名了。下面是一個利用正常迅雷程序加載病毒(偽XLBugReport.exe)的案例,同樣是加載的模塊/程序沒有檢查有效性。

1、病毒特征

runonce下面存在一個名為系統安全模塊(停止可能會引起系統崩潰)的啟動項目,指向文件system32.exe,路徑為D:\Windows Media Player\Program Files.運行system32.exe最終將調用XLBugReport.exe執行。

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 
<系統安全模塊(停止可能會引起系統崩潰)>  
 
[(Verified)深圳市迅雷網絡技術有限公司, 1, 0, 2, 50] 
File: system32.exe 
Size: 579272 bytes 
File Version: 1, 0, 2, 50 
簽名公司:ShenZhen Thunder Networking Technologies Ltd. 
簽名時間:2009?年11月5日 11:39:06 
Modified: 2010年11月15日, 13:28:22 
MD5: FB58BD8118A7D7251179C276651DF7DB 
SHA1: 88E758D72EDBA3F607CF4F1EEC0FC115159A159E 
CRC32: AFB22F51  

2、病毒加載原理

首先開機啟動以后通過runonce啟動項目啟動程序system32.exe(ThunderService,帶迅雷數字簽名),該文件回去加載模塊XLBugHandler.dll(應該是錯誤收集的一個功能模塊,帶迅雷數字簽名),該模塊加載以后捕獲到程序異常然后生成dump文件,接著調用XLBugReport.exe準備上傳生成的dump文件,因為程序沒有檢查XLBugReport.exe的有效性導致直接加載了偽裝的XLBugReport.exe文件,從而導致用戶電腦中毒。

3、偽XLBugReport.exe主要行為

(1)修改常見瀏覽器的配置文件,將主頁修改為流氓作者制定的網址導航 hxxp://www.01169.com/?vip

TtConf.dat(騰訊TT瀏覽器) 
360se.ini(360瀏覽器) 
TheWorld.ini(世界之窗瀏覽器)  

(2)刪除桌面快捷方式:

其他流氓軟件創建的快捷方式:Internet Explorer.url,淘寶商城.lnk

安全軟件快捷方式:360安全衛士.lnk,360軟件管家.lnk,360殺毒.lnk,瑞星殺毒軟件.lnk,修復瑞星軟件.lnk,賬號保險柜.lnk

其他瀏覽器快捷方式;Mozilla Firefox.lnk

(3)創建桌面惡意圖標

淘寶-購物.lnk

目標:"C:\Program Files\Internet Explorer\IEXPLORE.EXE" C:\WINDOWS\web\Index.htm

Internet Explorer.lnk

(4)創建名為系統安全模塊(停止可能會引起系統崩潰)的開機啟動項目

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce 
"系統安全模塊(停止可能會引起系統崩潰)
"="D:\\Windows Media Player\\Program Files\\system32.exe"

【編輯推薦】

  1. 軟件行業爆最大“流感” 百萬用戶速成病毒攜帶者
  2. AV終結者病毒現象以及傳播方式與防范措施
責任編輯:許鳳麗 來源: 賽迪網
相關推薦

2010-11-25 14:18:10

2019-01-28 05:00:23

2009-08-29 08:37:33

2020-02-14 10:20:41

物聯網傳染病數據

2010-09-27 09:58:59

2009-01-05 09:27:19

2009-01-04 10:10:00

病毒釣魚密碼

2014-02-12 14:12:29

2014-05-28 12:55:01

2009-04-25 08:33:52

2020-03-03 09:42:58

惡意軟件網絡罪犯病毒

2014-03-13 09:16:24

2014-11-25 09:59:01

2013-07-25 09:54:31

2012-10-07 14:57:01

2009-02-25 10:42:53

2011-08-09 10:09:07

2011-08-09 10:51:05

2013-05-28 14:47:04

2018-10-18 09:27:00

勒索病毒網絡攻擊網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线视频91 | 欧美乱码精品一区二区三区 | 日韩欧美国产电影 | 日韩在线免费观看视频 | 九九热免费视频在线观看 | 色婷婷狠狠 | 中文在线亚洲 | 亚洲免费一区二区 | 国产成人免费 | 人人干在线 | 亚洲精品一区在线观看 | 黄网站涩免费蜜桃网站 | 精品一区二区三区视频在线观看 | 狠狠av| 日本韩国电影免费观看 | 九九热在线免费视频 | 少妇特黄a一区二区三区88av | 国产精品视频久久 | 国产欧美精品一区二区 | jav成人av免费播放 | 在线观看视频91 | 91在线影院| 视频一区二区在线观看 | 狠狠色综合久久丁香婷婷 | 免费视频二区 | 国产成人精品久久二区二区 | 91久久久久久久久久久久久 | 日韩免费三级 | 青青草华人在线视频 | 久久精品亚洲一区二区三区浴池 | 天堂中文资源在线 | 99久久精品免费看国产小宝寻花 | 国产精品久久久久久久久久久免费看 | 国产精品福利久久久 | 欧美精品久久久 | 日韩精品av| 毛片高清 | 2019中文字幕视频 | 国产激情视频在线 | 成人在线免费观看 | 日韩在线免费 |