设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 网络安全 -> 文章内容 [站内搜索]  

 
黑客木马程序“伪装暴力下载器”病毒分析
作者:不详  来源:网络  发布时间:2008-6-28 9:08:38  发布人:www.hack86.com

黑客木马程序“伪装暴力下载器”病毒分析  
 
 
很久没发病毒分析文章了:

Win32.TrojDownloader.FraudLoad.66048,这是一个黑客木马程序。该木马会降低系统安全设置,关闭防火墙,使得黑客可以很容易地入侵用户的计算机。它还会窃取用户系统中的密码和个人数据,并下载其它木马。 

病毒名称:Win32.TrojDownloader.FraudLoad.66048 

中文名称:伪装暴力下载器66048 

威胁级别:★★☆☆☆ 

病毒类型:黑客程序 

病毒长度:66048字节 

影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003 

病毒行为: 

这是一个黑客木马程序。该木马会降低系统安全设置,关闭防火墙,使得黑客可以很容易地入侵用户的计算机。它还会窃取用户系统中的密码和个人数据,并下载其它木马。 

1.释放病毒 

%Local Settings%\Temporary Internet Files\Content.IE5\C4DGV5NI\goggle[1].htm 

%WINDOWS%\braviax.exe 

%WINDOWS%\cru629.dat 

%system32%\braviax.exe 

%system32%\cru629.dat 

%system32%\univrs32.dat 

%system32%\winivstr.exe 

生成在wincmd.ini文件中添加: 

firstmnu=3513 

[lefttabs] 

0_path=c:\WorkTools\ 

0_options=1|0|0|0|0|1|0 

activetab=1 

[righttabs] 

0_path=c:\WorkTools\OllyICE\ 

0_options=1|0|0|0|0|0|0 

activetab=0 

activelocked=1 

========================================


2.创建键值,建立服务,可以自启动 

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 

Search Bar "http://www.google.com/ie" 

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 

braviax "C:\WINDOWS\system32\braviax.exe" 

3.修改注册表项 

HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\"EnableBrowserExtensions" 

= "yes" 

HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\"SearchBar" 

= "http://www.google.ie" 

HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\"SearchPage" 

= "http://www.google.com" 

HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\"StartPage" 

= "http://www.google.com" 

HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\"Default_Search_URL" 

= "http://www.google.ie" 

HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\"SearchPage" 

= "http://www.google.com" 

HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\"StartPage" 

= "http://www.google.com" 

HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search\"SearchAssistant" 

= "http://www.google.com" 

修改以下注册表项,减低系统安全设置 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\"AntiVirusDisableNotify" 

= "01000000" 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\"FirewallDisableNotify" 

<= "01000000" 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\"UpdatesDisableNotify" 

= "01000000" 

HKEY_CURRENT_USER\SOFTWARE\Microsoft\SecurityCenter\"AntiVirusDisableNotify" 

= "01000000" 

HKEY_CURRENT_USER\SOFTWARE\Microsoft\SecurityCenter\"FirewallDisableNotify" 

= "01000000" 

HKEY_CURRENT_USER\SOFTWARE\Microsoft\SecurityCenter\"UpdatesDisableNotify" 

= "01000000" 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\ 

Parameters\FirewallPoli 

cy\Standa 

rdProfile\EnableFirewall" = "00000000" 

4.病毒注入到所有进程中并调用运行,保护病毒体不被复制、删除。 

破坏多款防火墙程序,窃取被感染计算机 

上用户的私密信息并发送给病毒作者,另外,可能会破坏用户计算机系统内的某些应用程序等。 

5.从http://www.so****shier.com/me***ers/link[已删除],下载执行其他病毒。 

 

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  黑客种植木马方法及..
黑客如何用线程注入..
邮箱被盗出招另类,..
大型自动化软件如被..
网易惊现违禁色情新..
Flash病毒泛滥 黑客..
黑客与盲打狂有福 没..
外国黑客出奇招 Thi..
网站被攻击网警来帮..
大型自动化软件如被..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
免费QQ蓝钻体验(附考试答案)
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
 
黑客种植木马方法及防范策略 07-04
黑客如何用线程注入技术隐藏病毒.. 07-04
千千静听 med 文件格式堆溢出 07-01
不安分的网页——网页木马的守株.. 07-01
LiteIM/FreePlus的取IP代码 07-01
华军-天极-万网 我来跨 07-01
MD5真的已靠不住?同样校验,不同.. 07-01
百毒不侵 以不变应万变预防病毒 07-01
网银安全性成重点 勿把所有银行卡.. 07-01
N.S.S网络扫描工具帮你抓获网络漏.. 07-01
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com