扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
这是一个木马下载器,它会下载大量的木马程序到用户的电脑系统中执行。
病毒会释放一个 urlmon.dll 系统文件的复本至 %systemroot%\system32\lo.dll
从后台连接以下网址下载木马文件保存至本地并执行:
http:/ /www.la***wn.com.cn/js/js.exe
http:/ /www.la***wn.com.cn/js/js0~30.exe
下载完的文件全都保存在 %systemroot%\system32 文件夹下执行,其中的文件名有如下:
msnlive.exe
kavmoni.exe
kavsvchost.exe
kkk.exe
xia2.exe
xia3.exe
xia4.exe
xia(*).exe (*表示数字)
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。