tailieunhanh - Virus Backdoor.Win32.Agent.ich

Virus .Chi tiết kỹ thuật Đây là loại Trojan được cung cấp từ một kẻ xâm nhập từ xa truy cập vào máy tính nhiễm độc. Nó là một file Windows PE EXE với dung lượng byte. Nó được đóng gói bằng UPX. Gói sau bung nén sẽ có dung lượng khoảng 360KB. Cài đặt Trojan sẽ extract file sau từ chính bản thân nó: %System%\ File này có dung lượng 73728 byte. Kaspersky Anti-Virus không phát hiện ra đây là một file mã độc. File gốc sau đó sẽ được xóa đi. Backdoor sẽ tạo một dịch vụ có tên gọi "Microsoft. | Virus Chi tiết kỹ thuật Đây là loại Trojan được cung cấp từ một kẻ xâm nhập từ xa truy cập vào máy tính nhiễm độc. Nó là một file Windows PE EXE với dung lượng byte. Nó được đóng gói bằng UPX. Gói sau bung nén sẽ có dung lượng khoảng 360KB. Cài đặt Trojan sẽ extract file sau từ chính bản thân nó System File này có dung lượng 73728 byte. Kaspersky Anti-Virus không phát hiện ra đây là một file mã độc. File gốc sau đó sẽ được xóa đi. Backdoor sẽ tạo một dịch vụ có tên gọi Microsoft ASPI Manager và điều này đảm bảo cho file thực thi backdoor sẽ được khởi chạy mỗi khi máy tính nạn nhân khởi động. Hoạt động Trojan này sẽ khởi chạy một máy chủ proxy HTTP trên máy của nạn nhân thông qua cổng TCP 80. Nó sau đó sẽ gửi thông báo rằng máy tính nạn nhân đã bị nhiễm độc tới các địa chỉ sau Nó thực hiện việc này bằng cách gửi các request HTTP. Khi bị nhiễm độc máy tính nạn nhân sẽ trở thành một phần trong mạng zombie và có thể bị sử dụng để gửi spam hoặc thực hiện các cuộc tấn công DoS Backdoor này sẽ tạo các file bản ghi sau WinDir WinDir .

TỪ KHÓA LIÊN QUAN