成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AVG提示:BAT病毒卷土重來(lái)

安全
最近,AVG中國(guó)病毒實(shí)驗(yàn)室就偵測(cè)到一種新型的bat病毒,正在悄然蔓延。與以往常見(jiàn)bat病毒的不同在于:此次的病毒是將內(nèi)容以十六進(jìn)制形式分散寫入多個(gè)文件,然后將這些文件進(jìn)行拼接組合,生成最終的惡意程序。

51CTO.com綜合報(bào)道】創(chuàng)建文件、惡意篡改IE主頁(yè)這些司空見(jiàn)慣的病毒行為,人們?cè)缫咽煜ぁ8骷覛⒍拒浖膾呙枰嬉苍缇蛯?duì)這些敏感字符串加以監(jiān)控,只要程序中包含這些內(nèi)容就將被視為可疑文件,從而大大降低病毒的存活幾率。但"頑強(qiáng)"的病毒作者們總會(huì)想盡一切辦法來(lái)進(jìn)行對(duì)抗。

最近,AVG中國(guó)病毒實(shí)驗(yàn)室就偵測(cè)到一種新型的bat病毒,正在悄然蔓延。

與以往常見(jiàn)bat病毒的不同在于:此次的病毒是將內(nèi)容以十六進(jìn)制形式分散寫入多個(gè)文件,然后將這些文件進(jìn)行拼接組合,生成最終的惡意程序。

拼接的方法是采用copy A /b + B /b + ...(/b以二進(jìn)制形式)。

 

 

 

將眾多"正常"文件巧妙組合成病毒文件,拼接過(guò)程中沒(méi)有出現(xiàn)明文的字符串,降低了被檢測(cè)到的幾率。

下面來(lái)看下病毒的具體行為:

1.首先在D盤下創(chuàng)建msn\gaming文件夾,設(shè)置屬性為系統(tǒng)+隱藏。

 

2.在桌面創(chuàng)建"淘"字樣圖標(biāo),修改IE主頁(yè),添加導(dǎo)航網(wǎng)頁(yè)和釣魚(yú)網(wǎng)頁(yè),自啟動(dòng)。

 

 

3.拼接生成2個(gè)exe文件link.exe和Ker.exe,用于啟動(dòng)tmptwo.bat, "start /min"是最小化運(yùn)行,從而降低了被發(fā)現(xiàn)的幾率。

Tmptwo.bat用于啟動(dòng)fuck.bat。

fuck.bat用于實(shí)現(xiàn)2的功能。(該文件也是拼接生成)

4.清理這些用于拼接的臨時(shí)文件。

在后續(xù)的變種中,為了逃避殺軟的查殺,病毒作者在原有基礎(chǔ)上做了修改。

一種是修改bat文件的頭部,加入了用于混淆的垃圾代碼。

另一種是給批處理文件加密,方法是在文件頭部加上FFEF,讓記事本一類的文本編輯器以UNICODE方式打開(kāi)批處理文件,就會(huì)顯示亂碼,但Windows本身并不認(rèn)為這個(gè)文件是UNICODE格式文件,依然依次執(zhí)行文件中的每條命令,批處理文件仍然能夠正常運(yùn)行。

切換到十六進(jìn)制模式顯示如下代碼:

如果強(qiáng)行在要被加密的批處理文件頭增加UNICODE文件頭FFFE,肯定會(huì)造成被加密批處理文件的第一條命令執(zhí)行錯(cuò)誤,而作者,在FFFE后面加了一個(gè)0D0A,這是個(gè)回車換行命令,這樣就不會(huì)影響被加密文件第一條命令的執(zhí)行。

AVG已經(jīng)將其檢測(cè)為Bat/Agent,能有效阻止該惡意軟件。在這里,AVG不得不提醒廣大用戶,及時(shí)更新病毒庫(kù)、定時(shí)查殺,養(yǎng)成良好的上網(wǎng)習(xí)慣才是王道;另外,網(wǎng)上沖浪特別是在網(wǎng)購(gòu)的時(shí)候,看好官方網(wǎng)站再登入,千萬(wàn)不要被山寨網(wǎng)購(gòu)網(wǎng)站所迷惑。

 

 

責(zé)任編輯:守望幸福 來(lái)源: 51CTO.com
相關(guān)推薦

2024-08-12 09:32:12

2012-04-16 15:08:08

2017-06-28 15:54:53

和力記易

2017-02-15 08:20:13

2021-02-08 23:25:40

DanaBot惡意軟件木馬

2021-04-08 09:07:11

VR互聯(lián)網(wǎng)發(fā)展虛擬現(xiàn)實(shí)

2017-11-14 09:28:05

2023-12-27 11:41:21

2012-05-11 09:39:23

云存儲(chǔ)Google

2009-07-21 16:59:19

數(shù)據(jù)中心IBM刀片服務(wù)器

2015-09-21 09:23:50

2022-08-18 15:59:59

勒索軟件黑客

2017-06-07 15:32:15

PCProsumer筆記本

2011-08-18 09:26:06

Server Fabr虛擬化服務(wù)器

2019-01-21 16:37:08

2021-07-07 09:22:22

SolarWinds黑客漏洞

2021-12-14 09:17:51

惡意軟件Emotet密碼

2021-11-16 11:57:52

木馬QBot攻擊

2019-05-10 08:19:48

Mirai僵尸網(wǎng)絡(luò)

2013-09-24 10:15:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 视频一区二区在线观看 | h视频在线看 | 日韩成人免费中文字幕 | 成人一区二区三区在线观看 | 日韩精品一区在线 | 欧美成人精品一区二区男人看 | 国产精品久久久久久久久久久久久久 | 免费一级黄色电影 | 国产一区视频在线 | 91欧美精品成人综合在线观看 | 中文字幕97| 99精品九九 | 人成久久 | 成人在线观看免费视频 | 国产精品一区二区三区四区 | 天天插天天操 | 国产精品爱久久久久久久 | 亚洲国产一区视频 | 欧美一区二区在线 | 日日夜夜狠狠操 | 在线国产一区二区 | 亚洲乱码一区二区三区在线观看 | 成人精品一区 | 亚洲男人网 | 在线国产视频 | 91五月婷蜜桃综合 | 国产精品1区2区 | 亚洲一区中文字幕在线观看 | 欧美激情精品久久久久久变态 | 免费黄色av | 免费毛片网站在线观看 | 色站综合 | 一区二区三区高清 | 欧美精品第一区 | 波多野吉衣久久 | 国产精品视频网站 | 亚洲视频一区 | 国产精品久久久久久妇女6080 | 久久久久久久综合 | 日韩成人| 国产精品久久久99 |