浙江都市网 老百姓的网
相册
汽车
博客
论坛
红娘
邮箱
通行证
新闻
首页
新闻热线: zj_news@zj.com
新 华 社: 0571-87055213
中 新 社: 0571-88325088
编 辑 部: 0571-88228477
浙江新闻中心
当前位置:浙江都市网 > 新闻中心 > 网络纵横 > 正文
教师节警惕“黑洞制造者”和“灰鸽子变种”

来源:eNet硅谷动力 发布日期:2007-09-10 15:00:36 进入论坛
 

  中新浙江网9月10日电 一、"黑洞制造者"(Win32.Hack.Delf.536576)威胁级别:

  隐蔽安装,复制自身至系统文件夹,释放病毒文件,注入及利用svchost.exe进程,打开计算机后门,使用户

  电脑成为"肉鸡",提供给远程黑客控制。

  1.复制自身至

  %sys32dir%\brc_Server.exe

  并释放文件

  %sys32dir%\brc_Server.dat

  %sys32dir%\brc_Server.dll

  2.利用svchost.exe进程,打开计算机后门,使用户电脑成为"肉鸡",提供给远程黑客控制,包括

  屏幕控制、屏幕查看、文件管理、视频监控、Telnet、系统信息、进程管理等功能

  3.支持反向连接,数据传输使用"AES加密算法"加密

  二、"灰鸽子变种169984"(Win32.Hack.Huigezi.169984)威胁级别:

  该病毒是灰鸽子的变种,病毒运行后衍生病毒文件到系统目录下,修改注册表,创建服务,

  并以服务的方式达到随机启动的目的;病毒运行后可远程控制用户机器。

  1.修改注册表,添加服务,以达到开机启动的目的。

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netservice

  DisplayName "远程管理软件显示信息"

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netservice

  tName "LocalSystem"

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netservice

  Detion "远程管理软件描述信息"

  2.病毒运行后可远程控制用户机器。

收藏此页】 【转发给他人】 【复制到剪贴板】 【打印】 【关闭
① 凡本网注明"稿件来源:浙江都市网"的所有文字、图片和音视频稿件,版权均属浙江都市网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时必须注明"稿件来源:浙江都市网",违者本网将依法追究责任。
② 本网未注明"稿件来源:浙江都市网"的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。如擅自篡改为"稿件来源:浙江都市网",本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。
③ 如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与浙江都市网联系。
[an error occurred while processing this directive]

网站简介 | 广告服务 | 招聘信息 | 网站律师 | 联系我们 | 帮助信息
中国新闻社浙江分社 主办