封面故事 | 要闻 | 新经济 | 网络游戏 | 网络安全 | 网上生活 | 副刊

江民率先截获“武汉男生”后门病毒

(2005-01-28 16:18) (天极) (天极网)
导读--2005年1月28日,江民反病毒中心率先截获“武汉男生”后门病毒(Backdoor/ Whboy)。

  2005年1月28日,江民反病毒中心率先截获“武汉男生”后门病毒(Backdoor/ Whboy)。这是“武汉男生”木马病毒自出现一百多个变种后出现的首个后门程序,此前“武汉男生”及其变种主要通过QQ传播,通过发送带毒的链接盗取游戏账号和QQ密码。江民此次截获的武汉男生后门,可以实现安装远程终端服务,开启3389端口,结束指定进程等多种功能,黑客利用它可对感染电脑进行任意操作。

  该后门病毒运行后,会在感染计算机上释放下列文件:snete.exe(病毒主程序备份);clipe.exe(病毒主程序);teapi.dll(钩子模块)。

  “武汉男生”后门会修改注册表项,使得病毒随WINDOWS启动时一起运行,开启52031(可变)端口,使黑客可以通过telnet(远程登陆命令)远程连接肉鸡,获得CmdShell(DOS命令行),进而完成如下功能:

  a. 强行重启

  b. 强行关机

  c. 关闭系统电源

  d. 注销系统

  e. 枚举进程

  f. 结束指定进程

  g. 后台下载文件

  h. 运行指定程序

  i.  以本机为跳板,telnet另一台电脑

  j.  查看系统信息

  k. 安装远程终端服务,开启3389端口

  针对该病毒,江民公司已经在第一时间升级了病毒库,请您及时升级到1月28日病毒库,打开KV2005的所有监控,即可全面查杀该病毒,保护您的系统不受其侵害。

阅读关于病毒的全部文章
责编:杨剑
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
 相关文章 阅读排行榜
  • 新年伊始 贝革热新变种病毒突然来袭
  • 春节防毒四大看点 重点防网络欺骗传染病毒
  • 春节期间注意防范两类病毒 专家支八招防范
  • “密码大盗”伪装QQ升级工具疯狂传播
  • 春节临近 谨防“冒名者”病毒流窜网络
  • 国资委辟谣:拆分联通传言不实 重组方案未定
  • 美三众议员要求布什延长IBM联想交易的审查
  • 索尼将推出PSP音乐下载服务 再次对决苹果
  • 网易称SEC对前高管处罚不会影响公司业绩
  • Google招募Mozilla成员 被疑打造新浏览器
  • LG去年Q4手机销量超过西门子 居全球第四
  • 要 闻
    ·2004年全球IT领域大事记:几多欢喜几多愁
    ·一石二鸟 甲骨文欲留用仁科研发旧部
    ·网通参股电盈幕后:李嘉诚要作网通3G援军
    ·部分交易网站有人热拍火车票 价格成倍上涨
    ·观点:信息化是落实科学发展观的重要手段
    天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
    笔名:   请您注意:

     遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

     天极网拥有管理笔名和留言的一切权利。
    评论:
     
    pic
    Copyright (C) 2005 Chinabyte.com, All Rights Reserved 版权所有 天极网络
    渝ICP证B2-20030003号 如有意见请与我们联系 Powered by 天极内容管理平台CMS4i