天下·网吧联盟
登录 申请网盟通行证 忘记密码 逛逛论坛
当前位置:首页 >> 技术纵横 >> 安全加油站 >> 木马情书“风花雪月”行为分析
木马情书“风花雪月”行为分析
作者:佚名  2008年04月09日  来源:赛迪网
收藏本文  打印此页  举报本文  评论  投稿
  Win32.WinFlower.ha.95232为一个远程木马程序。病毒作者在感染文件中附带一封名为“风花雪月”的情书表达自己对东财某个名为“王璐”(音译)女孩的爱慕。

病毒名称(中文):风花雪月

威胁级别:★★☆☆☆

病毒类型:黑客程序

病毒长度:95232

影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

该病毒为一个远程木马程序。它利用被感染的EXE文件来进行传播,然后在中毒电脑上建立后门,等待黑客进入。病毒作者还在感染的文件中附带了一封名为“风花雪月”的情书表达自己对某个女孩的爱慕。

1. 将自身拷贝到windows目录下的Rundll32.exe文件.

2. 将自身拷贝到系统盘的Program Files下一些常用软件的目录,例如%Program Files%\Internet Explorer\%Program Files%\Windows Media Player\等目录,名称为WindFlowerSnowMoon.exe,同时生成WindFlowerSnowMoon.love文件,用记事本打开可以看到作者写的情书。大概内容如下:

This message is sent to a pretty and lovely girl named KingRoad in East
North University Of Finance & Economics. I fell in love with her at first
sight,and I love her very much.....

3. 随机生成监听端口,等待服务器端的连接。

【相关文章】

《痴心人用木马情书向东财女孩儿表述爱意》

声明:本站所发表的文章与图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:editor@untx.com。

网盟藏经阁

网吧无盘也可以做的又快又好 网吧无盘也可以做的又快又好
  一台服务器到底能带多少台工作站根本无法量化,这要根据工作站配置、网络以及玩游戏的人多还是少等....[详情]
分析DDos攻击的危害以及防御方案 分析DDos攻击的危害以及防御方案
  如果一项政策从一开始就不被民众看好,遭到大家的质疑,政府部门是不是该考虑实际情况,及时刹车,....[详情]
2008年危害网吧安全病毒大盘点 2008年危害网吧安全病毒大盘点
  风雨2008,网络的迅猛发展和经济利益的驱使导致电脑病毒、木马的数量呈爆炸式增长,其总数已经超过....[详情]
营造圣诞网吧 自造圣诞版QQ 营造圣诞网吧 自造圣诞版QQ
  QQ在当今中国可是最流行的即时聊天工具,它的用户范围之广,没有那一款即时聊天工具可与之相比的了....[详情]
网吧无间道 其实我是个卧底 网吧无间道 其实我是个卧底
  电影《无间道》,相信大家都看过,里面的卧底角色深入民心。然而,一场网吧业的“无间道”也在近期....[详情]

百度主题推广

网站地图 | 关于天下 | 商务合作 | 广告投放 | 投稿指南 | 联系方式 | 友情链接 | 版权声明 | 免责条款 | 隐私保护
新 宽 联 数 码] 中国网吧增值业务领头羊
新宽联数码 2000 - 2008 建设 - 维护 - 版权所有 粤B2-20040365号
广州网监-报警岗亭