TAILIEUCHUNG - Virus Backdoor.Win32.Agent.ich

Virus .Chi tiết kỹ thuật Đây là loại Trojan được cung cấp từ một kẻ xâm nhập từ xa truy cập vào máy tính nhiễm độc. Nó là một file Windows PE EXE với dung lượng byte. Nó được đóng gói bằng UPX. Gói sau bung nén sẽ có dung lượng khoảng 360KB. Cài đặt Trojan sẽ extract file sau từ chính bản thân nó: %System%\ File này có dung lượng 73728 byte. Kaspersky Anti-Virus không phát hiện ra đây là một file mã độc. File gốc sau đó sẽ được xóa đi. Backdoor sẽ tạo một dịch vụ có tên gọi "Microsoft. | Virus Chi tiết kỹ thuật Đây là loại Trojan được cung cấp từ một kẻ xâm nhập từ xa truy cập vào máy tính nhiễm độc. Nó là một file Windows PE EXE với dung lượng byte. Nó được đóng gói bằng UPX. Gói sau bung nén sẽ có dung lượng khoảng 360KB. Cài đặt Trojan sẽ extract file sau từ chính bản thân nó System File này có dung lượng 73728 byte. Kaspersky Anti-Virus không phát hiện ra đây là một file mã độc. File gốc sau đó sẽ được xóa đi. Backdoor sẽ tạo một dịch vụ có tên gọi Microsoft ASPI Manager và điều này đảm bảo cho file thực thi backdoor sẽ được khởi chạy mỗi khi máy tính nạn nhân khởi động. Hoạt động Trojan này sẽ khởi chạy một máy chủ proxy HTTP trên máy của nạn nhân thông qua cổng TCP 80. Nó sau đó sẽ gửi thông báo rằng máy tính nạn nhân đã bị nhiễm độc tới các địa chỉ sau Nó thực hiện việc này bằng cách gửi các request HTTP. Khi bị nhiễm độc máy tính nạn nhân sẽ trở thành một phần trong mạng zombie và có thể bị sử dụng để gửi spam hoặc thực hiện các cuộc tấn công DoS Backdoor này sẽ tạo các file bản ghi sau WinDir WinDir .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.