360發布“3D肉蒲團”木馬分析報告 攻擊量已超80萬次

作者: 來源:IT新聞網 2011-12-31 01:15:38 閱讀 我要評論 直達商品

根據360安全中心分析,偽裝“3D肉蒲團”視頻的木馬攻擊分為兩類:第一類是用exe格式的木馬假扮BT下載種子;第二類則是誘騙網友下載安裝帶毒播放器。為了幫助網友們認識到木馬危害,360工程師從數以百計的“3D肉蒲團”木馬樣本中選出流行度最高的典型木馬,以分析報告揭露該木馬的惡意行為。

早在兩個月前,360安全中心發布《3D肉蒲團》安全預警,提醒網友防范假冒該電影視頻花絮的木馬病毒。如今隨著電影在香港正式上映,以“完整版下載”為名的《3D肉蒲團》更是成了木馬溫床,很多網友“跪求視頻下載”時正好落入黑客陷阱,360系列軟件最近一周累計攔截相關木馬攻擊已超過80萬次。

根據360安全中心分析,偽裝“3D肉蒲團”視頻的木馬攻擊分為兩類:第一類是用exe格式的木馬假扮BT下載種子;第二類則是誘騙網友下載安裝帶毒播放器。為了幫助網友們認識到木馬危害,360工程師從數以百計的“3D肉蒲團”木馬樣本中選出流行度最高的典型木馬,以分析報告揭露該木馬的惡意行為。

“3D肉蒲團”典型木馬分析(來源:360安全中心)

1、木馬偽裝為迅雷下載的種子文件圖標,并以“3D肉脯團之極樂寶鑒完整版下載”為名吸引網友點擊下載;

 

2、中招網友點擊運行木馬文件后,木馬會在電腦后臺靜默安裝推廣軟件,再啟動木馬下載器自動下載激活大批惡意程序;

 

 

3、篡改系統設置,包括:釋放XlKankan.dll修改瀏覽器設置,釋放VBS腳本修改注冊表。如果中招電腦沒有安裝殺毒軟件,該木馬還會創建廣告快捷方式。創建文件關聯快捷方式,每隔一段時間重復創建一次;

4、推廣流氓網站,具體行為是:刪除系統默認瀏覽器的快捷方式,在電腦桌面創建推廣流氓網站的瀏覽器快捷方式,修改注冊表設置流氓網站為主頁;通過PendingFileRenameOperations項、注冊表run項以及開始菜單的啟動項來實現自啟動,篡改IE默認搜索和IE右鍵菜單;

5、劫持中招電腦的網絡,包括:修改中招電腦的DNS,設置代理通過PAC腳本劫持hao123等部分網站;監視IE進程,發消息劫持IE進程使其打開的網頁鏈接轉向惡意的導航網頁http://www.dh200.com/?my=66;

 

6、下載游戲盜號木馬,當受害網友登錄熱門網游時竊取帳號密碼。

 


  推薦閱讀

  人人上市估值超40億美元 軟銀成最大贏家

據了解,今年以來,當當網和奇虎360兩家公司已經成功登陸美國資本市場,另外還有三家證實遞交了上市申請,還有消息說開心網、淘米網、土豆網和迅雷等多家公司籌備上市,此外,和訊網、鳳凰新媒體、世紀佳緣等公司也都>>>詳細閱讀


本文標題:360發布“3D肉蒲團”木馬分析報告 攻擊量已超80萬次

地址:http://m.sdlzkt.com/a/01/20111231/216876.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 99国产精品久久久久久久成人热 | 精品成人一区二区三区免费视频| 国产成人午夜福利在线播放| 国产成人aaa在线视频免费观看| 国产成人精品日本亚洲专区61 | 免费国产成人α片| 4444亚洲国产成人精品| 成人无码免费一区二区三区| 国产成人在线电影| 老司机成人精品视频lsj| 成人免费午间影院在线观看| 亚洲国产成人综合| 在线观看成人网站| 欧美成人精品高清在线观看| 国产成人精品午夜视频'| 欧美成人免费在线| 亚洲av无码专区在线观看成人| 成人在线免费视频| 精品无码成人片一区二区98 | 亚洲国产成人精品女人久久久 | 亚洲成人www| 国产精品成人久久久| 久久久久亚洲AV成人网| 国产成人亚洲综合a∨| 成人欧美一区二区三区在线观看| 俄罗斯一级成人毛片| 国产成人精品无码一区二区| 成人私人影院在线版| 欧美国产成人精品一区二区三区 | 国产精品成人va| 成人免费视频国产| 欧美人成人亚洲专区中文字幕| 久久国产成人精品国产成人亚洲| 四虎影视永久地址www成人 | 成人欧美一区二区三区小说| 2021国产成人精品国产| 久久成人福利视频| 久久久www成人免费精品| 五月天国产成人AV免费观看| 亚洲成人aaa| 久久久久久亚洲精品成人|