软件频道>设计工具系统开发安全办公陶吧IT教育Vista频道|产品中心 群乐 软件下载 Vista群乐 了解WebSphere
您现在的位置: 天极网 > 软件频道 > 两种最新木马病毒下载器解析

两种最新木马病毒下载器解析

2008-05-12 15:18作者:lizhe521163出处:天极网软件频道责任编辑:那天

  “PPStream漏洞下载器”是一个脚本类型木马病毒下载器程序。会利用PPStream(PPS网络电视)的漏洞进行下载活动。

  “桌面潜伏下载者”是一个木马病毒下载器程序。病毒会修改系统桌面文件explorer.exe,将自己隐藏在里面运行。同时它还具备自我更新和自我删除的功能。

  (1)“PPStream漏洞下载器”利用第三方软件的漏洞进行病毒下载,要比直接对抗安全软件来得容易。因此,有相当数量的病毒下载器是针对第三方软件制作的。

  “PPStream漏洞下载器”利用的是PPStream(PPS网络电视)的漏洞。利用网页挂马、捆绑视频文件的方法混进用户电脑,然后查看用户安装的PPStream中,是否含有2.0.1.3829版本的PowerPlayer.dll文件。如果确定是该版本,病毒就会制造溢出事件。

  这个病毒在制造溢出事件后,就能够悄悄连接木马病毒作者指定的远程地址,下载其它病毒到用户电脑中运行,引起无法估计的更大损失。

  (2)“桌面潜伏下载者”

  “桌面潜伏下载者”与大部分在AV终结者之后诞生的下载器一样,金山毒霸反病毒专家此次捕获的这个木马病毒下载器也具有一定的对抗安全软件能力。它进入系统后,立即检测进程列表是否存在“贝壳磁盘保护系统”的进程BKPCLIENT.EXE和MENU.EXE,若有则将它们强行结束。

  接着,木马病毒复制WINDOWS目录下的系统桌面进程文件explorer.exe到WINDOWS\System32\目录下,并往原始的explorer.exe里写入自己的病毒代码,再将其复制到WINDOWS目录下,更名为svchost.exe。

  之后,木马病毒就启动这个svchost.exe文件,利用它来调用正常的explorer.exe,实现隐蔽的运行。如果成功运行起来,它就能够连接木马病毒作者指定的地址,下载病毒文件列表,再根据列表里的地址去下载更多其它病毒文件运行,引发更大的破坏。

  同时,该病毒具有自我更新和自我删除的功能,它会自动下载更新配置文件,并在运行完成后删除自己的原始文件,以免用户发现电脑中出现多余的东西。

  转载自huaibb.cn,转载请注明出处。

快车FlashGet2.0

相关搜索: IT技术病毒木马
  • 文件大小:34.0MB
  • 下载次数:14786115
  • 更新日期:2008-04-21
  • 软件版本:080413
  • 适用平台:Win9x/Me/NT/2000/XP
  • 软件类型:病毒防护
热门关注
特别推荐
近期热点
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|投稿指南|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众-网站地图