一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業界動態  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

機器狗變種Trojan-Downloader.Win32.EDog.bj
來源:  2009-01-13 16:59:13



捕獲時間

2009-1-13

病毒摘要

該樣本是使用“VC”編寫的木馬下載器,由微點主動防御軟件自動捕獲,采用“UPX”加殼方式試圖躲避特征碼掃描,加殼后長度為“34,304字節”,圖標為“” ,使用“exe”擴展名,通過“網頁木馬”、“文件捆綁”途徑植入用戶計算機,運行后下載大量盜號木馬到本地運行。



感染對象


Windows 2000/Windows XP/Windows 2003

傳播途徑

網頁木馬、文件捆綁

防范措施

已安裝使用微點主動防御軟件的用戶,無須任何設置,微點主動防御將自動保護您的系統免受該病毒的入侵和破壞。無論您是否已經升級到最新版本,微點主動防御都能夠有效清除該病毒。如果您沒有將微點主動防御軟件升級到最新版,微點主動防御軟件在發現該病毒后將報警提示您發現“病毒”,請直接選擇刪除處理(如圖1);


          圖1 微點主動防御軟件自動捕獲未知病毒(未升級)



如果您已經將微點主動防御軟件升級到最新版本,微點將報警提示您發現"Trojan-Downloader.Win32.EDog.bj”,請直接選擇刪除(如圖2)。


          圖2   微點主動防御軟件升級后截獲已知病毒



對于未使用微點主動防御軟件的用戶,微點反病毒專家建議
1、不要在不明站點下載非官方版本的軟件進行安裝,避免病毒通過捆綁的方式進入您的系統。
2、盡快將您的殺毒軟件特征庫升級到最新版本進行查殺,并開啟防火墻攔截網絡異常訪問,如依然有異常情況請注意及時與專業的安全軟件廠商聯系獲取技術支持。
3、開啟windows自動更新,及時打好漏洞補丁。

病毒分析

該樣本程序被執行后,遍歷查找下列安全軟件進程,一旦找到后嘗試將其結束,達到自身保護目的:

 
kavstart.exe
kissvc.exe
kmailmon.exe
kpfw32.exe
kpfwsvc.exe
kwatch.exe
ccenter.exe
ras.exe
rstray.exe
rsagent.exe
ravtask.exe
ravstub.exe
ravmon.exe
ravmond.exe
avp.exe
360safebox.exe
360Safe.exe
Thunder5.exe
rfwmain.exe
rfwstub.exe
rfwsrv.exe


釋放名為“jiocs.dll”的文件到%SystemRoot%目錄下,并調用系統“rundll32.exe”使用帶“EnumPageFile”參數的形式進行加載“jiocs.dll”,加載成功后,嘗試調用下列命令進行關閉“avp.exe”進程:

  
taskkill /f /t /im avp.exe


在注冊表HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\下添加下列項,進行劫持指定名稱的程序:

  
avp.exe
Thunder5.exe

鍵值均為:debugger
數據均指向:svchost.exe


嘗試修改下列360注冊表相關鍵值,實現關閉360相關監控來保護自身:

 
項:
HKEY_LOCAL_MACHINE\SOFTWARE\360Safe\safemon
鍵值: ExecAccess
指向數據:0
鍵值: MonAccess
指向數據:0
鍵值: LeakShowed
指向數據:0
鍵值: SiteAccess
指向數據:0
鍵值: UDiskAccess
指向數據:0
鍵值: weeken
指向數據:0


調用帶“DELAY_UNTIL_REBOOT”標志參數的系統API函數“MoveFileEx”來實現下次系統啟動后病毒的自刪除,生成一個名為“iiopoip”的互斥體,防止自身的再次調用,釋放名為“98989898”的文件到%Temp%目錄下,并創建下列的“Kisstusb”服務:

 
項:
HKLM\SYSTEM\CurrentControlSet\Services\Kisstusb

鍵值:DisplayName
指向數據:Kisstusb
健值:ImagePath
指向數據:%Temp%\98989898


服務創建成功后調用此服務,嘗試對磁盤進行操作實現修改“ctfmon.exe”文件,再調用實現對服務關閉后刪除“98989898”文件,并調用API函數“SHDeleteKeyA”刪除注冊表中“Kisstusb”服務項實現對該服務的清除,等待聯網狀態,下載下列指定網址的木馬列表到目錄%SystemRoot%\system32\下,名稱為“sadfasdf.jpg”:

  
http://txt.koo***.com/oo.txt


網址內容為:

 
[file]       
open=y
url1=http://www.bm***0.cn/new/new1.exe
url2=http://www.bm***0.cn/new/new2.exe
url3=http://www.bm***0.cn/new/new3.exe
url4=http://www.bm***0.cn/new/new4.exe
url5=http://www.bm***0.cn/new/new5.exe
url6=http://www.bm***0.cn/new/new6.exe
url7=http://www.bm***0.cn/new/new7.exe
url8=http://www.bm***0.cn/new/new8.exe
url9=http://www.bm***0.cn/new/new9.exe
url10=http://www.bm***0.cn/new/new10.exe
url11=http://www.bm***0.cn/new/new11.exe
url12=http://www.bm***0.cn/new/new12.exe
url13=http://www.bm***0.cn/new/new13.exe
url14=http://www.bm***0.cn/new/new14.exe
url15=http://www.bm***0.cn/new/new15.exe
url16=http://www.bm***0.cn/new/new16.exe
url17=http://www.bm***0.cn/new/new17.exe
url18=http://www.bm***0.cn/new/new18.exe
url19=http://www.bm***0.cn/new/new19.exe
url20=http://www.bm***0.cn/new/new20.exe
url21=http://www.bm***0.cn/new/new21.exe
url22=http://www.bm***0.cn/new/new22.exe
url23=http://www.bm***0.cn/new/new23.exe
url24=http://www.bm***0.cn/new/new24.exe
url25=http://www.bm***0.cn/new/new25.exe
count=25


釋放一個隨機名稱的動態鏈接庫文件到%Temp%目錄下,該文件用來實現隱藏運行下載下來的木馬,并嘗試下載下列指定網頁來修改系統“host”文件:

  
http://txt.koo***.com/ad.jpg


網頁內容如下:

  
127.0.0.1       v.onondown.com.cn
127.0.0.2       ymsdasdw1.cn
127.0.0.3       h96b.info
127.0.0.0       fuck.zttwp.cn
127.0.0.0       www.hackerbf.cn
127.0.0.0       ww.popdm.cn
127.1.1.1       bbt.etimes888.com
127.1.1.1       219.147.13.53
127.1.1.1       dl.360safe.com
127.1.1.1       20068080.cn
127.1.1.1       l.neter888.cn
127.1.1.1       stat.untang.com
127.1.1.1       www.ikdy.cn
127.0.0.0       geekbyfeng.cn
127.0.0.0       121.14.101.68
127.0.0.0       ppp.etimes888.com
127.0.0.0       www.bypk.com
127.0.0.0       CSC3-2004-crl.verisign.com
127.0.0.1       va9sdhun23.cn
127.0.0.0       udp.hjob123.com
127.1.1.1       999.hfdy2828.com
127.1.1.1       www.hfdy2929.com
127.1.1.1       www.xiazaide1.cn
127.1.1.1       www.vuf51579.cn
127.1.1.1       wm.eo2q.cn
127.1.1.1       d.www-263.com
127.1.1.1       www.ssy1688.cn
127.1.1.1       121.12.173.218
127.1.1.1       qq.18i16.net
127.1.1.1       a.baidu-6661.com
127.1.1.1       www.vuf51579.cn
127.1.1.1       www.1079223105.cn
127.1.1.1       home.xzx6.cn
127.1.1.1       top.fgc3.cn
127.1.1.1       165.246.44.228
127.1.1.1       wwww.ttfafa.com
127.1.1.1       pa.tt-09.com
127.0.0.2       bnasnd83nd.cn
127.0.0.0       www.gamehacker.com.cn
127.0.0.0       gamehacker.com.cn
127.1.1.1       www.cctv-100008.cn
127.1.1.1       222.73.208.141
127.0.0.3       adlaji.cn
127.1.1.1       aiyyw.com
127.0.0.1       858656.com
127.1.1.1       bnasnd83nd.cn
127.0.0.1       my123.com
127.0.0.0       user1.12-27.net
127.0.0.1       8749.com
127.0.0.0       fengent.cn
127.0.0.1       4199.com
127.0.0.1       user1.16-22.net
127.0.0.1       7379.com
127.0.0.1       2be37c5f.3f6e2cc5f0b.com
127.0.0.1       7255.com
127.0.0.1       user1.23-12.net
127.0.0.1       3448.com
127.0.0.1       www.guccia.net
127.0.0.1       7939.com
127.0.0.1       a.o1o1o1.nEt
127.0.0.1       8009.com
127.0.0.1       user1.12-73.cn
127.0.0.1       piaoxue.com
127.0.0.1       3n8nlasd.cn
127.0.0.1       kzdh.com
127.0.0.0       www.sony888.cn
127.0.0.1       about.blank.la
127.0.0.0       user1.asp-33.cn
127.0.0.1       6781.com
127.0.0.0       www.netkwek.cn
127.0.0.1       7322.com
127.0.0.0       ymsdkad6.cn
127.0.0.1       localhost
127.0.0.0       www.lkwueir.cn
127.0.0.1       06.jacai.com
127.0.1.1       user1.23-17.net
127.0.0.1       1.jopenkk.com
127.0.0.0       upa.luzhiai.net
127.0.0.1       1.jopenqc.com
127.0.0.0       www.guccia.net
127.0.0.1       1.joppnqq.com
127.0.0.0       4m9mnlmi.cn
127.0.0.1       1.xqhgm.com
127.0.0.0       mm119mkssd.cn
127.0.0.1       100.332233.com
127.0.0.0       61.128.171.115:8080
127.0.0.1       121.11.90.79
127.0.0.0       www.1119111.com
127.0.0.1       121565.net
127.0.0.0       win.nihao69.cn
127.0.0.1       125.90.88.38
127.0.0.1       16888.6to23.com
127.0.0.1       2.joppnqq.com
127.0.0.0       puc.lianxiac.net
127.0.0.1       204.177.92.68
127.0.0.0       pud.lianxiac.net
127.0.0.1       210.74.145.236
127.0.0.0       210.76.0.133
127.0.0.1       219.129.239.220
127.0.0.0       61.166.32.2
127.0.0.1       219.153.40.221
127.0.0.0       218.92.186.27
127.0.0.1       219.153.46.27
127.0.0.0       www.fsfsfag.cn
127.0.0.1       219.153.52.123
127.0.0.0       ovo.ovovov.cn
127.0.0.1       221.195.42.71
127.0.0.0       dw.com.com
127.0.0.1       222.73.218.115
127.0.0.1       203.110.168.233:80
127.0.0.1       3.joppnqq.com
127.0.0.1       203.110.168.221:80
127.0.0.1       363xx.com
127.0.0.1       www1.ip10086.com.cm
127.0.0.1       4199.com
127.0.0.1       blog.ip10086.com.cn
127.0.0.1       43242.com
127.0.0.1       www.ccji68.cn
127.0.0.1       5.xqhgm.com
127.0.0.0       t.myblank.cn
127.0.0.1       520.mm5208.com
127.0.0.0       x.myblank.cn
127.0.0.1       59.34.131.54
127.0.0.1       210.51.45.5
127.0.0.1       59.34.198.228
127.0.0.1       www.ew1q.cn
127.0.0.1       59.34.198.88
127.0.0.1       59.34.198.97
127.0.0.1       60.190.114.101
127.0.0.1       60.190.218.34
127.0.0.0       qq-xing.com.cn
127.0.0.1       60.191.124.252
127.0.0.1       61.145.117.212
127.0.0.1       61.157.109.222
127.0.0.1       75.126.3.216
127.0.0.1       220.250.64.21
127.0.0.1       75.126.3.217
127.0.0.1       75.126.3.218
127.0.0.0       59.125.231.177:17777
127.0.0.1       75.126.3.220
127.0.0.1       75.126.3.221
127.0.0.1       75.126.3.222
127.0.0.1       772630.com
127.0.0.1       832823.cn
127.0.0.1       8749.com
127.0.0.1       888.jopenqc.com
127.0.0.1       89382.cn
127.0.0.1       8v8.biz
127.0.0.1       97725.com
127.0.0.1       9gg.biz
127.0.0.1       www.9000music.com
127.0.0.1       test.591jx.com
127.0.0.1       a.topxxxx.cn
127.0.0.1       picon.chinaren.com
127.0.0.1       www.5566.net
127.0.0.1       p.qqkx.com
127.0.0.1       news.netandtv.com
127.0.0.1       z.neter888.cn
127.0.0.1       b.myblank.cn
127.0.0.1       wvw.wokutu.com
127.0.0.1       unionch.qyule.com
127.0.0.1       www.qyule.com
127.0.0.1       it.itjc.cn
127.0.0.1       www.linkwww.com
127.0.0.1       vod.kaicn.com
127.0.0.1       www.tx8688.com
127.0.0.1       b.neter888.cn
127.0.0.1       promote.huanqiu.com
127.0.0.1       www.huanqiu.com
127.0.0.1       www.haokanla.com
127.0.0.1       play.unionsky.cn
127.0.0.1       www.52v.com
127.0.0.1       www.gghka.cn
127.0.0.1       icon.ajiang.net
127.0.0.1       new.ete.cn
127.0.0.1       www.stiae.cn
127.0.0.1       o.neter888.cn
127.0.0.1       comm.jinti.com
127.0.0.1       www.google-analytics.com
127.0.0.1       hz.mmstat.com
127.0.0.1       www.game175.cn
127.0.0.1       x.neter888.cn
127.0.0.1       z.neter888.cn
127.0.0.1       p.etimes888.com
127.0.0.1       hx.etimes888.com
127.0.0.1       abc.qqkx.com
127.0.0.1       dm.popdm.cn
127.0.0.1       www.yl9999.com
127.0.0.1       www.dajiadoushe.cn
127.0.0.1       v.onondown.com.cn
127.0.0.1       www.interoo.net
127.0.0.1       bally1.bally-bally.net
127.0.0.1       www.bao5605509.cn
127.0.0.1       www.rty456.cn
127.0.0.1       www.werqwer.cn
127.0.0.1       1.360-1.cn
127.0.0.1       user1.23-16.net
127.0.0.1       www.guccia.net
127.0.0.1       www.interoo.net
127.0.0.1       upa.netsool.net
127.0.0.1       js.users.51.la
127.0.0.1       vip2.51.la
127.0.0.1       web.51.la
127.0.0.1       qq.gong2008.com
127.0.0.1       2008tl.copyip.com
127.0.0.1       tla.laozihuolaile.cn
127.0.0.1       www.tx6868.cn
127.0.0.1       p001.tiloaiai.com
127.0.0.1       s1.tl8tl.com
127.0.0.1       s1.gong2008.com
127.0.0.1       4b3ce56f9g.3f6e2cc5f0b.com
127.0.0.1       2be37c5f.3f6e2cc5f0b.com

 

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 国产欧美日本在线| 欧美一区二区三区精品国产 | 免费国产成人午夜在线观看| 俄罗斯aa毛片一级| 欧美.成人.综合在线| 欧美日韩亚洲成色二本道三区| 高清三级毛片| 久草视频2| 韩国一级a毛片| 男女午夜免费视频| 久久久久亚洲日日精品| 日本天堂网| 久热国产视频| 日本三级全黄三级a| 久久久精品免费视频| 欧美另类精品一区二区三区| 久久九九国产精品怡红院| 欧美日本亚洲国产一区二区| 免费在线一级片| 欧美成人精品动漫在线专区| 久久精品一级| 欧美视频免费一区二区三区| 久久午夜精品| 国产伦子伦视频免费| 国产区最新| 131的美女午夜爱爱爽爽视频| 成人男女啪啪免费观看网站| a级性生活视频| 中文字幕在线欧美| 欧美极品第1页专区| 日本手机看片| 国产1级片| 特级欧美视频aaaaaa| 欧美成人性生活视频| 国产精品短视频免费观看| 亚洲国产日韩欧美一区二区三区 | 成人精品一区二区三区中文字幕| 国产一区亚洲二区三区毛片| 大毛片a大毛片| 欧美精品18videos性欧美| 美女视频免费看视频网站|