中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

VTool.BSJDOWN.a

2017-11-30    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文):
病毒別名:
威脅級別: ★☆☆☆☆
病毒類型: 病毒構造器
病毒長度: 27904
影響系統(tǒng): Win9xWinMeWinNTWin2000WinXPWin2003



病毒行為:

這是一個可配置下載URL的木馬下載器生成器,生成的木馬下載器
(Win32.Troj.BSJLDOWN.a)通過注入svchost.exe系統(tǒng)進程,調用
遠程線程,繞過防火墻,下載木馬,并自動運行。用戶的在不知不
覺中就被種植了木馬。

1.木馬生成器可以配置下載URL,最長50個字節(jié),生成的木馬下載器
采用FSG加殼,大小稍大于4K,毒霸可查(Win32.Troj.BSJLDOWN.a)

2.生成的木馬下載器(Win32.Troj.BSJLDOWN.a)一旦運行,首先提高
自身權限,然后尋找svchost.exe系統(tǒng)進程,并向其中注入代碼和下
載URL。

3.注入一旦成功,下載器調用遠程線程函數(shù),這樣系統(tǒng)進程svchost.exe
就開始下載木馬,并保存為%WinDir%\Temp\imdown.exe文件。

4.下載完畢后,遠程進程會自動運行木馬。由于是利用系統(tǒng)進程進行
下載,所以防火墻不會攔截。用戶的在不知不覺中就被種植了木馬。


標簽: 代碼 防火墻 權限 用戶

版權申明:本站文章部分自網絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:最新卡巴斯基7.0授權許可文件:kaspersky7.0 key免費下載

下一篇:Win32.Hack.Litmus