投递文章 | 投稿指南 把 西安网吧在线 加入收藏夹 | 设为首页    西安网吧在线 网站联盟:
做最好的网吧门户站点!
搜索: 您的位置西安网吧在线网吧维护网络技术 → 文章内容

安全实例:遭遇“艳照门”木马

  作者:佚名   来源:IT专家网   更新时间:2008-3-3 23:27:24   【 】  评论:0
作者: 甘肃老五,  出处:IT专家网, 责任编辑: 张帅, 
2008-02-20 11:29
  最近,“艳照门”闹得沸沸扬扬,朋友猎奇,不幸中招。笔者帮其恢复系统,询问了中马经过,下面搭建测试环境还原过程,并对该木马进行分析与清除。

  【IT专家网独家】测试环境

  虚拟机系统:windows xp2

  下载软件:迅雷

  杀毒软件:瑞星2008(打了最新补丁包)

  一、中招过程

  朋友好奇,寻找艳照门图片。在百度某贴吧中看到一条信息,提供艳照下载,并且给出了链接地址“http://guilin123.*.com/yanmenzhao.rar”于是迫不及待地用迅雷下载,下载的过程中“迅雷安全中心”弹出病毒威胁警告对话框,由于是测试忽略,点击“继续下载”。(图1)

  遭遇“艳照门”木马

  为了测试,笔者的迅雷设置了“下载完成后杀毒”。下载完成后,瑞星病毒扫描后提示“发现2个病毒,清除失败!”(图2)

  遭遇“艳照门”木马

  二、病毒分析

  下载完成的这个名称为yanmenzhao,大小为1.04M文件是个压缩文件,后缀为rar。右键单击选择“解压到yanmenzhao下”,解压后为yanmenzhao.exe,其后缀为exe,这是个自动解压文件,估计攻击者一定在其中做了文章。(图3)

  遭遇“艳照门”木马

  • 第1页:中招过程
  • 第2页:病毒分析
  • 第3页:运行病毒
  • 第4页:清除病毒
  • [1] [2] [3] [4]  下一页

    Tags: 网吧 硬件 价格 最新  
    责任编辑:Cn029.Com
  • 请文明参与讨论,禁止漫骂攻击。 用户名:新注册) 验证码: 验证码,看不清楚?请点击刷新验证码

    分 值:100分 85分 70分 55分 40分 25分 10分 0分

    评论总数:0条,平均得分:0[ 查看全部 ] 网友评论
    关于我们 - 联系我们 - 广告服务 - 法律声明 - RSS订阅 - 网站地图 - 返回顶部