灰鸽子并未隐退 集成新技术毒害更大

互联网 | 编辑: 黄蔚 2007-07-02 00:30:00转载 一键看全文

详细分析报告

以下是该病毒的详细分析报告:

这是一个Windows平台下的黑客病毒,中毒后,病毒会连接到远程的黑客主机,使用户机器完全受控于黑客。黑客可以查看、下载中毒机器上的任意文件,记录用户所有电脑操作,盗取用户QQ号码、网银等信息等。当用户主机连有摄像头时,黑客甚至可以通过摄像头对用户进行远程监视,造成用户数据、隐私泄露,危害极大。

1、将自身伪装成以下伪系统正常程序:

%systemdir%\ssms.exe

系统分区:\Program Files\Common Files\Microsoft Shared\MSInfo\_ssms.exe

2、添加如下病毒服务:

服务名: Windows-UP

显示名: Windows-UP_2007_71

服务描述: 系统最新安全补丁自动更新

服务文件:%systemdir%\ssms.exe

3、尝试删除QQ的键盘驱动文件npkcrypt.sys。

4、创建两个隐藏进程:%systemdir%\calc.exe(系统自带的计算器进程) 和 系统分区:\program files\internet explorer\IEXPLORE.EXE(IE进程),将这两个进程的代码替换成自己的病毒代码然后执行,这两个进程会互相守护。

5、病毒发作时,会主动连接病毒作者的控制端,成功连接病毒作者的控制端后,病毒作者能够实时获取用户屏幕内容、实时监视/控制用户摄像头、记录中文聊天记录、查看/下载用户机器上的任意文件、查看/终止用户任意进程,也能够控制被感染机器关机或重启。

提示:试试键盘 “← →” 可以实现快速翻页 

总共 2 页< 上一页12
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑