扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
该样本是使用“VC”编写的“木马下载器”,由微点主动防御软件自动捕获,采用“Upack”加壳方式试图躲避特征码扫描,加壳后长度为“4,716 字节”,使用“exe”扩展名,通过“网页木马”、“文件捆绑”等途径植入用户计算机,运行后链接网络下载多数木马到本地运行。
病毒分析
该样本程序被执行后,修改如下注册表键值是隐藏文件不被显示,在系统根目录下创建一随机名字目录并设属性为“隐藏”,使用PING命令察看主机是否联网,如果联网则后台启动IE进程从网站“http://***.vd-i.info/txt/”读取下载列表“v.txt”,并根据此列表下载多数盗号木马到新建目录内,使用API函数WinExec执行被下载到本地的木马,待木马执行完毕后删除此隐藏文件夹,使用批处理执行自删除。
Quote: | |
|
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者