Virus Backdoor.Win32.Agent.ich
Thông tin tài liệu:
Nội dung trích xuất từ tài liệu:
Virus Backdoor.Win32.Agent.ichVirus Backdoor.Win32.Agent.ichChi tiết kỹ thuậtĐây là loại Trojan được cung cấp từ một kẻ xâm nhập từ xa truy cập vào máytính nhiễm độc. Nó là một file Windows PE EXE với dung lượng 48.640byte. Nó được đóng gói bằng UPX. Gói sau bung nén sẽ có dung lượngkhoảng 360KB.Cài đặtTrojan sẽ extract file sau từ chính bản thân nó:%System%aspimgr.exeFile này có dung lượng 73728 byte. Kaspersky Anti-Virus không phát hiện rađây là một file mã độc. File gốc sau đó sẽ được xóa đi.Backdoor sẽ tạo một dịch vụ có tên gọi Microsoft ASPI Manager và điềunày đảm bảo cho file thực thi backdoor sẽ được khởi chạy mỗi khi máytính nạn nhân khởi động.Hoạt độngTrojan này sẽ khởi chạy một máy chủ proxy HTTP trên máy của nạn nhânthông qua cổng TCP 80. Nó sau đó sẽ gửi thông báo rằng máy tính nạn nhânđã bị nhiễm độc tới các địa chỉ sau:66.199.241.9882.103.140.75203.117.175.12472.21.63.11466.232.102.16966.96.196.53Nó thực hiện việc này bằng cách gửi các request HTTP. Khi bị nhiễm độc,máy tính nạn nhân sẽ trở thành một phần trong mạng zombie và có thể bị sửdụng để gửi spam hoặc thực hiện các cuộc tấn công DoSBackdoor này sẽ tạo các file bản ghi sau:%WinDir%ws386.ini%WinDir%db32.txt%WinDir%s32.txt%WinDir%f32.txtNó tạo khóa registry sau:[HKLMSOFTWAREMicrosoftSft]Và lưu cấu hình của nó vào khóa này.Hướng dẫn gỡ bỏNếu máy tính của bạn không có một chương trình diệt virus tự động cập nhật,hoặc không có một giải pháp diệt virus toàn vẹn, hãy thực hiện theo cáchướng dẫn sau để xóa bỏ mã độc khỏi máy tính:1. Sử dụng Task Manager để ngắt quá trình hoạt động của mã độc2. Xóa khóa registry sau:[HKLMSOFTWAREMicrosoftSft]3. Xóa bỏ dịch vụ Microsoft ASPI Manager4. Xóa bỏ các file sau:%WinDir%ws386.ini%WinDir%db32.txt%WinDir%s32.txt%WinDir%f32.txt%System%aspimgr.exe5. Cập nhật cơ sở dữ liệu virus và thực hiện quét toàn bộ máy tính.
Tìm kiếm theo từ khóa liên quan:
xâm nhập từ xa Bảo mật hệ thống Hacker mũ đen hãng bảo mật Symantec con số thống kê không gian mạngTài liệu cùng danh mục:
-
Đề cương An toàn và an ninh mạng - Trường Đại học Sao Đỏ
11 trang 323 0 0 -
Giáo trình An toàn và bảo mật thông tin - ĐH Bách khoa Hà Nội
109 trang 275 0 0 -
Ebook Managing risk and information security: Protect to enable - Part 2
102 trang 264 0 0 -
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 258 0 0 -
Bài giảng An toàn và bảo mật thông tin - Trường đại học Thương Mại
31 trang 236 0 0 -
Nâng cao tính bảo mật trong xác thực người dùng Web sử dụng đặc trưng sinh trắc học
12 trang 206 0 0 -
Phương pháp bảo vệ và khác phục sự cố máy tính: Phần 2
99 trang 201 0 0 -
Một số phương pháp bảo mật dữ liệu và an toàn cho máy chủ
5 trang 197 0 0 -
Đề xuất xây dựng chiến lược quốc gia về an toàn không gian mạng
12 trang 188 0 0 -
Tìm hiểu về chính sách an ninh mạng trong quan hệ quốc tế hiện nay và đối sách của Việt Nam: Phần 1
141 trang 183 0 0
Tài liệu mới:
-
25 trang 0 0 0
-
Nghiên cứu đặc điểm lâm sàng của vàng da tăng bilirubin gián tiếp ở trẻ sơ sinh
6 trang 0 0 0 -
Đặc điểm lâm sàng, giải phẫu bệnh ung thư vú xâm nhập tái phát
7 trang 0 0 0 -
Đề thi học kì 1 môn KHTN lớp 8 năm 2024-2025 - Sở GD&ĐT Bắc Ninh
2 trang 0 0 0 -
Đề thi học kì 1 môn Toán lớp 6 năm 2024-2025 có đáp án - Trường THCS Nguyễn Văn Trỗi, Tiên Phước
16 trang 0 0 0 -
9 trang 0 0 0
-
Đề tài “Hiện trạng và một số biện pháp nâng cao hiệu quả kinh doanh của công ty may Chiến Thắng
77 trang 0 0 0 -
79 trang 0 0 0
-
19 trang 0 0 0
-
Luận văn tốt nghiệp “Khả năng cạnh tranh mặt hàng rau quả tổng công ty rau quả, nông sản Việt Nam”
95 trang 0 0 0