当前位置:主页   - 电脑 - 信息安全 - 病毒防治
“Trojan/Small.dtw”病毒分析资料
来源:网络   作者:   更新时间:2010-04-30
收藏此页】    【字号    】    【打印】    【关闭

  英文名称:Trojan/Small.dtw

  中文名称:“小不点”变种dtw

  病毒类型:木马

  危险级别:★

  影响平台:Win 9x/2000/XP/NT/Me/2003

  加压缩壳:FSG 2.0 -> bart/xt

  采用汇编语言编写。

  脱壳后程序入口点为:0000103D

  脱壳前(原样本)文件大小:1,985 字节

  脱壳后文件大小:29,696 字节

  优化后文件大小:11,689 字节

  1:创建工作线程进行恶意操作。

  2:修改注册表,实现开机自启动:

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

  "[Ephemeral 2.4] by TreeHugger, " = <病毒程序路径>

  3:在被感染计算机系统的后台建立Socket连接,搜索网络中感染震荡波的计算机,并利用其FTP服务器的漏洞发送特定的请求。成功得到响应后,它会在远程机器上随机选择一个端口运行shell命令,从而上传自身到目的主机。在发送自身复本文件前,为了避免被检测到它会使用随机的名字。

  病毒中带有如下特征字符串:

  [Ephemeral 2.4] by TreeHugger, visit www.michaelmoore.com !

其它资源
来源声明

版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明