扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
威胁级别: ★★☆☆☆ 病毒类型: 木马下载器 病毒长度: 33760
影响系统: Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:
这是一个木马下载者程序,会从指定的网址下载大量的木马程序,下载后的木马程序种类繁多,大部分负责盗号工作.
1.病毒运行后,会从自身释放产生以下病毒文件
%systemroot%\system32\wxptdi.sys
2.完成文件的释放操作后,会运行释放出的wxptdi.sys文件.然后删除自身.
3.wxptdi.sys文件负责从http://www.mmpp.lovemmll.cn/elf_listo.txt下载木马程序列表.
这些木马程序均从http://mmpp.lovemmll.cn/vm/和http://niang.loveyoushipin.com/下载得
4.下载后的文件大量分散于
%systemroot%和%systemroot%\system32\drivers,%systemroot%\fonts
%systemroot%目录下的文件主要有AVPSrv.exE,WSockDrv32.exe,LotusHlp.exe,cmdbcs.exe,MsPrint32D.exe,PTSShell.exe,upxdnd.exe
systemroot%\system32\drivers目录下的文件主要有vv*.exe(范围从0-25)
%systemroot%\fonts目录下的文件名比较随机,大部分均为文本文件,主要存放盗号信息要发送到的网址
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者