日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

“熱血江湖”網(wǎng)游用戶警惕“毒嗎啡”木馬( 二 )


Packed.PolyCrypt.kl“菠蘿穴”變種kl采用“Borland Delphi 6.0 - 7.0”編寫,經(jīng)過多層加殼保護(hù) 。
“菠蘿穴”變種kl運(yùn)行后,會自我復(fù)制到被感染計(jì)算機(jī)系統(tǒng)的“%SystemRoot%/”目錄下,重新命名為“twunk_31.exe”,設(shè)置文件屬性為“系統(tǒng)、只讀、隱藏”,然后會將原文件進(jìn)行刪除,以此消除痕跡 。
“菠蘿穴”變種kl運(yùn)行后會將惡意代碼注入到新創(chuàng)建的“IExporer.exe”進(jìn)程中隱密運(yùn)行 。在被感染計(jì)算機(jī)后臺不斷嘗試與控制端(IP地址為:125.42.*.243:8000)進(jìn)行連接,一旦連接成功,則被感染的計(jì)算機(jī)系統(tǒng)便會淪為駭客的傀儡主機(jī) 。駭客通過該木馬,可以向被感染的計(jì)算機(jī)發(fā)送惡意指令,從而執(zhí)行任意控制操作,其中包括:文件管理、進(jìn)程控制、注冊表操作、遠(yuǎn)程命令執(zhí)行、屏幕監(jiān)控、鍵盤監(jiān)聽、鼠標(biāo)控制、音頻監(jiān)控、視頻監(jiān)控等,會給被感染計(jì)算機(jī)用戶的個人隱私甚至是商業(yè)機(jī)密造成不同程度的侵害 。
駭客還可以向傀儡主機(jī)發(fā)送大量的病毒、木馬、流氓軟件等惡意程序,從而給用戶構(gòu)成了更加嚴(yán)重的威脅 。
“菠蘿穴”變種kl會通過在系統(tǒng)注冊表啟動項(xiàng)中添加鍵值“twunk_31.exe”的方式來實(shí)現(xiàn)木馬的開機(jī)自啟 。

推薦閱讀