病毒:TR/Mediyes.EB.1
发现日期:13/12/2012
类型:特洛伊木马
广泛传播:
病毒传播个案呈报:低程度
感染/传播能力:低程度
破坏 / 损害程度:低程度
文件大小:289280 字节
MD5 校检和:130ca53bb6f270a54cab5db7545b8c50
VDF 版本:7.11.53.216 - 2012년 12월 13일 목요일
IVDF 版本:7.11.53.216 - 2012년 12월 13일 목요일

 况概描述 传播方法:
   • 无内置传播例程


别名:
   •  Grisoft: Mediyes.A


平台/操作系统:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


副作用:
   • 可用于执行恶意代码
   • 被用于修改系统设置,允许或扩大潜在的恶意行为。

 其他 互联网连接:
为了检查互联网连接,会访问以下 DNS 服务器:
   • http://www.**********.com/u13/**********.html
   • http://blog.**********.com/envoy_0769@yeah/


事件处理程序 (Event Handler):
它会创建事件处理程序:
   • IoCreateSymbolicLink
   • IoDriverObjectType
   • GetAsyncKeyState
   • GetDesktopWindow
   • GetStartupInfoA
   • DeviceIoControl
   • LoadResource
   • LockResource
   • keybd_event
   • mouse_event
   • OpenProcess


字符串:
此外,它还包含以下字符串:
   • launchcrossfire.exe
   • DosDevices\BackInCKB
   • DosDevices\BackInCMU
   • DosDevices\BackInCKB
   • built by: WinDDK
   • Driver\Mouclass
   • Driver\Kbdclass
   • Driver\i8042prt
   • Driver\Mouhid
   • Driver\Kbdhid
   • crossfire.exe
   • BackInC.sys
   • 360tray.exe
   • qqlogin.exe


伪装受信任的文件 :
其进程会伪装成以下受信任的进程: wssl.dll

 文件详细信息 编程语言:
该恶意软件程序是用 MS Visual C++ 编写的。

설명 삽입자 Wensin Lee   2012년 4월 26일 목요일
설명 업데이트 Wensin Lee   2012년 4월 26일 목요일

뒤로 . . . .
https:// 이 창은 보안을 위해 암호화되었습니다.