Discuz! Board

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 87|回复: 0

新变种蠕虫会发带毒邮件恶意攻击Web地址

[复制链接]

7005

主题

7005

帖子

2万

积分

论坛元老

Rank: 8Rank: 8

积分
22688
发表于 2023-7-17 12:00:01 | 显示全部楼层 |阅读模式

该变种运行后,会将其自身复制到受感染系统的指定目录下,提升自北京中科白瘕风刘云涛身权限,随后创建多个[url=https://baike.baidu.com/item/%e5%88%98%e4%ba%91%e6%b6%9b/219北京中科忽悠00249?fr=aladd北京中科忽悠in]北京中科白瘕风刘云涛[/url]互斥对象,防止二次运行。该变种遍历受感染操作系统的所有非可移动的磁盘分区,查找名字带有shar字样的文件目录,并将自身拷贝到该目录下重命名多个病毒文件,读取指定后缀名文件中的邮箱地址信息,并与邮箱域名列表中邮箱地址进行匹配,如果不匹配则发送病毒邮件到搜索到的邮箱地址中。

另外,该变种会删除操作系统中指定的注册表相关键值项,开辟新的线程进程,创建络套接字,连接恶意攻击者指定的远程Web地址,下载其他的木马、病毒等恶意程序。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Comsenz Inc.

GMT+8, 2025-5-7 02:05 , Processed in 0.050676 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表