亚洲成av人片一区二区,性色AV浪潮AV色欲AV,99国产色情在线观看夜色撩人,久久精品无码专区免费青青

2010/12/22 18:35:11所在目錄:建站新聞瀏覽量:5033
病毒播報:木馬病毒模擬操控安全軟件
2019/05/22 所在目錄:公司動態(tài)
在今天的病毒里,需要謹慎防范“克隆先生”變種hmc和“密匪”變種mc。

英文名稱:Packed.Klone.hmc

中文名稱:“克隆先生”變種hmc

病毒長度:178176字節(jié)

病毒類型:木馬

危險級別:★★

影響平臺:Win 9X/ME/NT/2000/XP/2003

MD5 校驗:ab7103666a7016771ad7eedf042bf278

特征描述:

Packed.Klone.hmc“克隆先生”變種hmc是“克隆先生”家族中的最新成員之一,采用高級語言編寫,經(jīng)過加殼保護處理?!翱寺∠壬弊兎Nhmc運行后,會在被感染系統(tǒng)的“%SystemRoot%system32”文件夾下釋放惡意DLL組件“mgking0.dll”、“arking0.dll”以及惡意文件“arking.exe”,還會自我復(fù)制到被感染系統(tǒng)的“%SystemRoot%system32”文件夾下,重新命名為“mgking0.exe”。以上文件的屬性會被設(shè)置為“系統(tǒng)、隱藏、只讀”?!翱寺∠壬弊兎Nhmc運行時,會將惡意代碼插入到系統(tǒng)桌面程序“explorer.exe”進程中隱秘運行,同時在后臺執(zhí)行惡意操作,以此隱藏自我,防止被輕易地查殺。其會通過嘗試恢復(fù)系統(tǒng)服務(wù)描述表(SSDT)的方式試圖破壞被感染系統(tǒng)中安全軟件的自我保護、系統(tǒng)監(jiān)視、主動防御等功能,番禺網(wǎng)站設(shè)計嚴重影響了這些軟件的正常運行,給用戶造成了更多的威脅。其還會自動模擬點擊某安全軟件彈出窗口中的“跳過”和“允許”按鈕,以此達到繞過監(jiān)控的目的。在被感染系統(tǒng)的后臺連接駭客指定的遠程站點,下載指定的惡意程序并自動調(diào)用運行。其所下載的惡意軟件可能為網(wǎng)絡(luò)游戲盜號木馬、遠程控制后門或惡意廣告程序(流氓軟件)等,廣州做網(wǎng)站公司會給用戶造成不同程度的損失。另外,“克隆先生”變種hmc會在被感染系統(tǒng)注冊表啟動項中添加鍵值,以此實現(xiàn)開機自動運行。

英文名稱:Trojan/PSW.Frethoq.mc

中文名稱:“密匪”變種mc

病毒長度:19268字節(jié)

病毒類型:盜號木馬

危險級別:★

影響平臺:Win 9X/ME/NT/2000/XP/2003

MD5 校驗:852d14736d6eaa01b3f0f59f5d62cb95

特征描述:

Trojan/PSW.Frethoq.mc“密匪”變種mc是“密匪”家族中的最新成員之一,采用高級語言編寫?!懊芊恕弊兎Nmc運行后,會自我復(fù)制到被感染計算機系統(tǒng)盤根目錄的“RECYCLER”文件夾下,重新命名為“1736609.tmp”?!懊芊恕弊兎Nmc是一個專門盜取“龍之谷Online”網(wǎng)絡(luò)游戲會員賬號的木馬程序,其會秘密監(jiān)視用戶系統(tǒng)中正在運行的所有進程。番禺做網(wǎng)站公司如果發(fā)現(xiàn)網(wǎng)絡(luò)游戲進程“DragonNest.exe”存在,則會利用安裝消息鉤子、內(nèi)存截取、偽裝游戲登陸窗口等方式盜取網(wǎng)絡(luò)游戲玩家的游戲賬號、游戲密碼、所在區(qū)服、角色等級、金錢數(shù)量、倉庫密碼等信息,并在后臺將竊得的信息發(fā)送到駭客指定的遠程站點上(地址加密存放),致使網(wǎng)絡(luò)游戲玩家的游戲賬號、裝備、物品、金錢等丟失,給游戲玩家造成了不同程度的損失。另外,“密匪”變種mc會在被感染系統(tǒng)注冊表啟動項中添加鍵值,番禺網(wǎng)頁設(shè)計以此實現(xiàn)開機自動運行。

資料來源:江民科技
下一篇:全國IPTV用戶已經(jīng)超過500萬
上一篇:盤點2010年度中國互聯(lián)網(wǎng)17大新聞