激情五月天婷婷,亚洲愉拍一区二区三区,日韩视频一区,a√天堂中文官网8

<ul id="buwfs"><strike id="buwfs"><strong id="buwfs"></strong></strike></ul>
    <output id="buwfs"></output>
  • <dfn id="buwfs"><source id="buwfs"></source></dfn>
      <dfn id="buwfs"><td id="buwfs"></td></dfn>
      <div id="buwfs"><small id="buwfs"></small></div>
      <dfn id="buwfs"><source id="buwfs"></source></dfn>
      1. <dfn id="buwfs"><td id="buwfs"></td></dfn>
        始創(chuàng)于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業(yè)
        • 60秒人工響應(yīng)
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補(bǔ)償
        全部產(chǎn)品
        您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

        木馬賺流量牟暴利 非法篡改IE瀏覽器首頁

        發(fā)布時間:  2012/6/18 20:52:58

        “焦點(diǎn)間諜”木馬家族最新成員TrojanSpy.Pophot.clh“焦點(diǎn)間諜”變種clh為牟取暴利篡改用戶瀏覽器首頁,賺取超高流量。

        TrojanSpy.Pophot.clh“焦點(diǎn)間諜”變種clh采用“Borland Delphi 6.0 - 7.0”編寫,并且經(jīng)過加殼保護(hù)處理。“焦點(diǎn)間諜”變種clh運(yùn)行后,會自我復(fù)制到被感染計(jì)算機(jī)系統(tǒng)的“%SystemRoot%\system\”和“%SystemRoot%\system32\inf”目錄下,并分別重新命名為“sgcxcxxaspf090104.exe”和“sppdcrs090104.scr”。同時,還會在“%SystemRoot%\”目錄下釋放惡意DLL組件“dcbdcatys32_090104a.dll”和“wftadfi16_090104a.dll”。

        在被感染計(jì)算機(jī)的后臺遍歷當(dāng)前系統(tǒng)中所有運(yùn)行的進(jìn)程,一旦發(fā)現(xiàn)指定的安全軟件存在,便會嘗試通過強(qiáng)行篡改系統(tǒng)日期、調(diào)用批處理指令等方式試圖結(jié)束這些安全軟件的運(yùn)行。同時,還會通過鼠標(biāo)點(diǎn)擊模擬以及向窗口對象發(fā)送消息等方式繞過系統(tǒng)監(jiān)控功能的監(jiān)視,從而達(dá)到自我保護(hù)的目的,提高了自身的生存幾率。

        強(qiáng)行篡改IE瀏覽器首頁,以此提高某些網(wǎng)站的訪問量和插件安裝量,為駭客帶來了非法的經(jīng)濟(jì)利益。“焦點(diǎn)間諜”變種clh在運(yùn)行時會占用大量的系統(tǒng)資源,降低了系統(tǒng)運(yùn)行速度,嚴(yán)重地影響和干擾了用戶對計(jì)算機(jī)系統(tǒng)的正常操作。

        “焦點(diǎn)間諜”變種clh還會在可移動存儲設(shè)備的根目錄下創(chuàng)建“autorun.inf”(自動播放配置文件)和木馬文件,從而達(dá)到利用U盤、移動硬盤、SD卡等移動存儲設(shè)備進(jìn)行自我傳播的目的,給被感染計(jì)算機(jī)用戶造成了更多的威脅。

        “焦點(diǎn)間諜”變種clh還具有自動更新功能,會根據(jù)駭客指定站點(diǎn)上的配置文件“http://www.fhd**fh.cn/list.htm”進(jìn)行自升級。同時還會根據(jù)配置信息下載其它的惡意程序,致使被感染計(jì)算機(jī)用戶面臨更多不同程度的風(fēng)險。

        另外,“焦點(diǎn)間諜”變種clh會在被感染計(jì)算機(jī)系統(tǒng)注冊表啟動項(xiàng)中添加鍵值“maincyucst”,以此實(shí)現(xiàn)木馬的開機(jī)自動運(yùn)行。


        本文出自:億恩科技【mszdt.com】

        服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

      2. 您可能在找
      3. 億恩北京公司:
      4. 經(jīng)營性ICP/ISP證:京B2-20150015
      5. 億恩鄭州公司:
      6. 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
      7. 億恩南昌公司:
      8. 經(jīng)營性ICP/ISP證:贛B2-20080012
      9. 服務(wù)器/云主機(jī) 24小時售后服務(wù)電話:0371-60135900
      10. 虛擬主機(jī)/智能建站 24小時售后服務(wù)電話:0371-60135900
      11. 專注服務(wù)器托管17年
        掃掃關(guān)注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務(wù)熱線