查看: 2463|回复: 19
收起左侧

[江民] 江民5.21毒报:变异体和入侵者变种病毒

[复制链接]
铩雨骑士
发表于 2010-5-20 23:21:42 | 显示全部楼层 |阅读模式
本帖最后由 铩雨骑士 于 2010-5-21 18:21 编辑

江民今日提醒您注意:在今天的病毒中TrojanDownloader.Geral.bkm“变异体”变种bkm和Trojan/Invader.z“入侵者”变种z值得关注。
  英文名称:TrojanDownloader.Geral.bkm
  中文名称:“变异体”变种bkm
  病毒长度:39046字节
  病毒类型:木马下载器
  危险级别:★★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:392fef6c0a401ee88f3bdcb009275e5f
  特征描述:
  TrojanDownloader.Geral.bkm“变异体”变种bkm是“变异体”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“变异体”变种bkm运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“kav.exe”。在“%programfiles%\1en0v0\”文件夹下释放恶意DLL组件“One.dll”、驱动文件“One.sys”和配置文件“One.inf”,之后会将“One.sys”复制到“%SystemRoot%\system32\drivers\”文件夹下。其还会在“%SystemRoot%\system32\”以及“%USERPROFILE%\Local Settings\Temp\”文件夹下释放恶意程序“acdnfe.dat”和“5445671BHa.exe”。释放完成后,原病毒程序会将自身删除,以此消除痕迹。“变异体”变种bkm会在被感染系统的后台遍历正在运行的所有进程,如果发现某些指定的安全软件存在,“变异体”变种bkm便会尝试将其强行关闭,以此达到自我保护的目的。在被感染系统的后台连接黑客指定的远程站点“117.41.*.130”,获取恶意程序下载列表,然后下载该文件中指定的恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。
  英文名称:Trojan/Invader.z
  中文名称:“入侵者”变种z

  病毒长度:53517字节
  病毒类型:木马
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003/VISTA
  MD5 校验:db2f3c4c01f07b6b5546144411bbcc4c
  特征描述:
  Trojan/Invader.z“入侵者”变种z是“入侵者”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,经过加壳保护处理。“入侵者”变种z运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“ctfmon.exe”。在被感染系统的后台遍历当前正在运行的所有进程,如果发现某些指定的安全软件存在,“入侵者”变种z便会将其强行结束,以此达到自我保护的目的。“入侵者”变种z运行时,会在被感染系统的后台秘密窃取某些信息,然后从黑客指定的远程站点“124.237.*.19”下载恶意程序并调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。另外,“入侵者”变种z会通过在被感染系统注册表启动项中添加键值的方式实现开机自启。
风中的藏宝图
发表于 2010-5-21 12:38:23 | 显示全部楼层
菜鸟来袭
发表于 2010-5-21 13:15:58 | 显示全部楼层
回复 2# 风中的藏宝图

哥们,纯表情,不怕扣分。。。
xxygttt
头像被屏蔽
发表于 2010-5-21 14:10:26 | 显示全部楼层
玛雅预言  的那天  我等
xf_mao
发表于 2010-5-21 14:27:19 | 显示全部楼层
这消息果然不可靠。
kfsilence
发表于 2010-5-21 15:45:17 | 显示全部楼层
好~~水...
guhalamu
发表于 2010-5-21 16:23:12 | 显示全部楼层
楼主把江民区当水区了,汗
铩雨骑士
 楼主| 发表于 2010-5-21 16:42:03 | 显示全部楼层
回复 7# guhalamu

这个不算灌水 ~
lmsa613
发表于 2010-5-21 17:53:49 | 显示全部楼层
版主打牌去了,暂时不删帖……
wyqtc1988
头像被屏蔽
发表于 2010-5-21 17:54:28 | 显示全部楼层
删前留名。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 12:05 , Processed in 0.133255 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表