| 关键词: 木马 病毒 文件 黑客 更新 广告 204800 系统 远程 57344 |
“黑客更新下载器57344”(Win32.HackTool.Hidd.q.57344),这是一个黑客远程工具。它拥有较多变种,进入系统后就将用户电脑与黑客服务器建立远程连接,下载自己的更新文件,获取最新的黑客指令。 “广告下载器204800”(Win32.Adware.Unknown.aq.204800),这是一个广告木马程序。它除了会弹出大量广告窗口外,还有下载器的功能,会下载一些别的木马文件到用户电脑中运行。 一、“黑客更新下载器57344”(Win32.HackTool.Hidd.q.57344) 威胁级别:★ 此远程工具的行为比较简单,它在系统临时目录下释放完文件后,就修改注册表实现开机自启动,然后获取系统管理员权限,以便任意开启后门。 当悄悄打开系统端口,它就与病毒作者指定的黑客服务器进行通讯,报告自己入侵成功。随后,从服务器上下载更新程序,进行自动更新。更新完成后,就根据最新的配置文件进行下一步的破坏操作。 由于已经获取了系统权限,再加上病毒作者可以任意设置更新文件,该毒将可以执行病毒作者(黑客)想要的任何操作。 关于该病毒的详细分析报告,可在金山病毒大百科中查阅 vi.duba.net/ivirus/Win32-HackTool-Hidd-q-57344-52124.html 二、“广告下载器204800”(Win32.Adware.Unknown.aq.204800) 威胁级别:★ 此广告木马属于一个比较大的木马家族,我们曾在过去的病毒播报中介绍过它的多个“亲戚”。虽然是广告木马,但此变种的危害却不是它弹出的广告,而是它所下载的其它木马文件。 当修改注册表实现自启动后,该毒就在后台连接病毒作者设计好的若干网站,弹出它们的IE窗口,迫使用户浏览。然后从另一个远程服务器下载一份地址列表,根据其中的地址下载大量的其它木马文件。 这些木马文件主要是盗号木马和远程控制木马,可能会给用户带来无法预料的麻烦。 关于该病毒的详细分析报告,可在金山病毒大百科中查阅 vi.duba.net/ivirus/Win32-Adware-Unknown-aq-204800-52123.html |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|