天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

后门程序形似暴风影音 急剧消耗网络带宽

2009-3-25塞迪网佚名

如果系统文件夹下多了一个很像媒体播放器暴风影音相关程序的文件,一定要小心,那可能是“暴风魔”后门家族的最新变种Backdoor/StormAttack.u“暴风魔”变种u。

Backdoor/StormAttack.u“暴风魔”变种u采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。

“暴风魔”变种u运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“svcpos.exe”,并设置文件属性为“系统、隐藏”。同时,还会在相同目录下释放恶意DLL组件“StormServer.dll”。

“暴风魔”变种u运行后,会窃取用户计算机的配置信息。连接骇客指定站点“fsjyes.3322.org:1237”,获取配置信息,并根据其中的内容对目标计算机发动DDoS攻击,大大地消耗了被攻击计算机的网络带宽和系统资源,从而给被攻击者造成了不同程度的损失。

“暴风魔”变种u还可能从骇客指定的远程服务器站点上下载恶意程序并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临着不同程度的风险。“暴风魔”变种u会通过在被感染计算机中注册系统服务“Storm DDOS Service”的方式(服务显示名称为“Storm DDOS soft Service”),实现后门程序的开机自启。

本文来源:塞迪网 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行