TAILIEUCHUNG - Mô tả về mẫu Trojan.Win32.Oficla.w

Loại – được Kaspersky phân loại và đặt tên, còn được biết đến với những tên sau: Trojan: (được phát hiện bởi Kaspersky Lab) Mal/Oficla-A Trj/ (McAfee) (Sophos) (Panda) (MS(OneCare)) (DrWeb) Trojan:Win32/ Win32/ Win32:Rootkit-gen TR/ W32/ [AVP] [Rtk] trojan (Nod32) (BitDef7) (AVAST) (Ikarus) (AVG) (AVIRA) (NAV) (Norman) (Rising) (FSecure) (TrendMicro) - (v) (Sunbelt) Dấu hiệu đầu tiên của được phát hiện vào ngày 26/04/2010 lúc 21:24 GMT, chúng bắt đầu hoạt động sau đó 1 ngày – 27/04/2010 lúc 03:50 GMT. | Mô tả về mẫu Loại - được Kaspersky phân loại và đặt tên còn được biết đến với những tên sau được phát hiện bởi Kaspersky Lab Trojan McAfee Mal Oficla-A Sophos Trj Panda T rojan W in32 MS OneCare DrWeb Win32 trojan Nod32 BitDef7 Win32 Rootkit-gen Rtk AVAST Ikarus AVG TR AVIRA NAV W32 Norman Rising AVP FSecure TROJ_DLOADR. SMVE TrendMicro - v Sunbelt Dấu hiệu đầu tiên của được phát hiện vào ngày 26 04 2010 lúc 21 24 GMT chúng bắt đầu hoạt động sau đó 1 ngày - 27 04 2010 lúc 03 50 GMT và các thông tin phân tích được công bố vào 07 07 2010 - 11 08 GMT. Phân tích chi tiết về mặt kỹ thuật Tương tự như các chương trình Trojan khác chúng có cơ chế tự động tải và kích hoạt các loại malware khác khi đã xâm nhập thành công vào máy tính của nạn nhân. Và khi được kích hoạt những chương trình Trojan này sẽ giải nén và tạo ra những file của hệ thống Windows .dll trong thư mục hệ thống có dạng system . Đồng thời để được kích hoạt cùng Windows khi khởi động chúng sẽ tạo ra các khóa key trong Registry như sau HKLM SOFTWARE Microsoft Windows NT CurrentVersion Winlogon Shell nwfdtx Quá trình Payload Khi cài đặt thành công chương trình sẽ liên lạc với server chính http hu .ru images tại đây chúng sẽ nhận lại những tín hiệu chỉ thị với cú pháp lệnh và những tham số dưới dạng sau runurl - Tải các file khác nhau về thư mục tạm temp từ những đường dẫn chỉ định bên trên và kích hoạt chúng taskid - Chỉ định số các tác vụ cố định delay - Chỉ định các server đã từng liên lạc backurls - 1 danh sách địa chỉ các server hỗ trợ mà những chương trình độc hại này sẽ kết nối tới sau đó. Và tất cả những địa chỉ này được lưu trữ tại khóa HKL .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.