成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

百銳截獲可繞過主流主動防御的超強后門程序

安全
百銳信息安全實驗室近日捕獲一個新型后門程序backdoor. w32.alg.sy,該病毒使用非常特殊的方式注入系統的alg.exe 進程,繞過了絕大部分主動防御程序及防火墻。

病毒描述 :

百銳信息安全實驗室近日捕獲一個新型后門程序backdoor. w32.alg.sy,該病毒使用非常特殊的方式注入系統的alg.exe 進程,繞過了絕大部分主動防御程序及防火墻。在alg.exe進程開啟多個線程,接收黑客指令,傳送用戶數據。

本地行為:

1 病毒運行后是否自身副本到"C:\WINDOWS\System32\WinSys32目錄下。

2 啟動副本SysDat.exe程序,該程序完成一些列注入動作。

3 建立一個服務程序啟動項,偽造成Microsoft Windows Media Player,同時覆蓋相應路徑下的unregmp2.exe程序。

4  sysdat.exe 創建系統的文件lag.exe,并掛起該進程,同時修改該進程內部數據,注入病毒代碼到里面,這樣就使用系統進程lag.exe的殼子完成病毒的

病毒映射的新模塊基址0x10000000

  #p#

而真正的alg模塊在0x01000000

Alg進程就變成了病毒程序的寄宿的空殼子。

5 每次開機重啟服務路徑下的unregmp2.exe都會啟動sysdat.exe進程,同時在啟動傀儡進程alg.exe 。

網絡行為:

1 在傀儡進程中,會連接60.190.114.209(http://a3552152.oicp.net/)報告當前狀態。

2 每個一段時間就按照對應的被控命令上傳用戶數據。

3 該ip指向浙江溫州地區,而該進程文件偽裝的一個信息同樣是一個家浙江地區的IT公司。

4  每次將本地數據,固定傳送2000個加密的數據包。

百銳啟發式病毒檢測引擎基于新型檢測技術,不需升級即可查殺該病毒。百銳實驗室提醒廣大網民,未使用百銳引擎的用戶請及時升級病毒庫,開啟主動防御功能來攔截該病毒。

【編輯推薦】

  1. 新希望:中國信息安全產業重裝上陣
  2. 中小企業信息安全規劃的10個必備步驟
  3. 啟明星辰和網御星云重組揭開信息安全產業整合大幕
責任編輯:于爽 來源: 51CTO.com
相關推薦

2011-09-13 17:19:31

百銳超強病毒

2023-01-06 08:42:02

學習訓練

2009-03-17 01:09:24

2017-05-05 11:31:34

2014-12-29 11:13:48

2017-09-15 16:12:42

2017-02-13 09:55:21

2015-12-02 10:33:40

2018-11-07 09:35:50

2020-03-31 10:19:14

網絡安全IT安全漏洞

2010-09-29 15:20:29

2019-09-06 15:16:59

2011-06-08 17:29:20

2011-06-30 14:04:03

2011-11-25 15:34:33

2010-09-08 17:27:10

2015-06-16 13:37:03

2016-10-14 13:03:40

2018-10-25 15:03:13

2017-09-15 11:29:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品成人一区二区三区四区 | 日本网站免费观看 | 久久精品国产亚洲 | 精品91视频 | 色综合久久久久 | 成人在线一区二区三区 | 日韩黄色免费 | 成人在线观看网站 | 欧美日韩成人一区二区 | 成人性视频免费网站 | 国产yw851.c免费观看网站 | 国产伦精品一区二区三区高清 | 精品免费 | 欧美日韩精品免费 | 国产精品成人免费 | www.久久 | 亚洲精品电影网在线观看 | 久久国产精品99久久久久久丝袜 | 亚洲综合五月天婷婷 | 亚洲视频在线看 | 一区二区久久 | 久久综合久 | 欧美精品一区二区在线观看 | 男女啪啪网址 | 国产精品高潮呻吟久久久久 | 久久精品免费观看 | 一级毛片免费完整视频 | 99re视频在线观看 | 久久综合婷婷 | 中文字幕1区2区 | 男女羞羞网站 | 亚洲36d大奶网 | 精品成人69xx.xyz | 中文字幕在线播放不卡 | 欧美精品在欧美一区二区少妇 | 日韩精品亚洲专区在线观看 | 极品粉嫩国产48尤物在线播放 | 国产一区二区三区四区 | 亚洲精品一| 国产精品美女久久久久 | 欧美另类视频在线 |