| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
木马情书“风花雪月”
木马情书“风花雪月”行为分析
作者:未知 文章来源:互联网 点击数: 更新时间:2008-4-11 15:14:57

  Win32.WinFlower.ha.95232为一个远程木马程序。病毒作者在感染文件中附带一封名为“风花雪月”的情书表达自己对东财某个名为“王璐”(音译)女孩的爱慕。

  病毒名称(中文):风花雪月

  威胁级别:★★☆☆☆

  病毒类型:黑客程序

  病毒长度:95232

  影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

  病毒行为:

  该病毒为一个远程木马程序。它利用被感染的EXE文件来进行传播,然后在中毒电脑上建立后门,等待黑客进入。病毒作者还在感染的文件中附带了一封名为“风花雪月”的情书表达自己对某个女孩的爱慕。

  1. 将自身拷贝到windows目录下的Rundll32.exe文件.

  2. 将自身拷贝到系统盘的Program Files下一些常用软件的目录,例如%Program Files%\Internet Explorer\%Program Files%\Windows Media Player\等目录,名称为WindFlowerSnowMoon.exe,同时生成WindFlowerSnowMoon.love文件,用记事本打开可以看到作者写的情书。大概内容如下:

  This message is sent to a pretty and lovely girl named KingRoad in East

  North University Of Finance & Economics. I fell in love with her at first

  sight,and I love her very much.....

  3. 随机生成监听端口,等待服务器端的连接。

文章录入:小张    责任编辑:小张 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
    document.clear (); 一流信息监控拦截系统(IMB System)








    监控系统提醒您:很抱歉,由于您提交的内容中或访问的内容中含有系统不允许的关键词或者您的IP受到了访问限制,本次操作无效,系统已记录您的IP及您提交的所有数据。请注意,不要提交任何违反国家规定的内容!本次拦截的相关信息为:
    document.clear ();close(); document.clear (); document.writeln ("由于页面存在不良信息此页已被关闭"); location.href='about:blank'; 008-4-3 14:57:42' target="_self">映像劫持与反劫持技术
    深入揭秘木马如何盗取QQ
    轻松拥有自己的超级Http
    脚本“黑客”必需了解的
    解析木马后门的原理
    巧用Windows命令杜绝木马
    在网页里挂上木马技巧
    运用Windows命令 识别木
    黑客曝Vista终极木马
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有