扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
Win32.VirInstaller.Agent.zz.114688是一个远程木马程序。它会采用一些绿色小工具的图标,欺骗用户下载安装。运行起来后就连接远程黑客服务器,等待黑客的非法访问。
在磁盘中释放出以下文件:
C:\WINDOWS\TEMP\E_00000004
C:\WINDOWS\TEMP\E_00000004\krnln.fnr
C:\WINDOWS\TEMP\E_00000004\shell.fne
C:\WINDOWS\TEMP\E_00000004\eAPI.fne
C:\WINDOWS\TEMP\E_00000004\internet.fne
C:\WINDOWS\TEMP\E_00000004\spec.fne
C:\WINDOWS\TEMP\E_00000004\RegEx.fne
C:\WINDOWS\TEMP\E_00000004\dp1.fne
C:\WINDOWS\TEMP\E_00000004\com.run
会从以下注册表中读取信息:
"HKCU\Software\Microsoft\Windows Script Host\Settings"
"HKLM\Software\Microsoft\Windows Script Host\Settings"
病毒会连接作者指定的网址:
域名:"ch***nt.cn" 端口:80 (IP)
ch***nt.cn/task.asp?mac=00095b2540e0
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者