爻尔 武汉车网 合众思成 德银广场 邮币卡交易中心 生物环保 远程医疗 远程教育 经开人信 宇泰科技
首 页 新闻中心 安全产品 安全服务 技术支持 软件下载 信飞论坛 关于我们


特洛伊病毒Win32.SillyDl.AUS
病毒名称:特洛伊病毒Win32.SillyDl.AUS
其它名称:Downloader-AXM (McAfee), TROJ_DLOADER.DPJ (Trend), Troj/Dloadr-ALC (Sophos), Win32/SillyDl.1721!Trojan, Win32.SillyDl.AUS, Trojan-Downloader.Win32.Small.ddy (Kaspersky)
病毒属性:特洛伊木马 危害性:中等危害 流行程度:
具体介绍:


病毒特性:
Win32/SillyDl.AUS是一种下载的特洛伊病毒。


感染方式
SillyDl.AUS随着垃圾邮件传递。
邮件主题可能是:Order Approval Notification
邮件内容包含一个伪造的关于网络购买的订单确认。
邮件可能包含一个附件,例如DD269901.jpg.exe文件。

请看以下垃圾邮件示例:
 

当附加的文件运行时,SillyDl.AUS生成一个新的实例,利用"svchost.exe" 加载。这样做是为了将病毒掩饰在Windows Task Manager中,任务管理器中只显示"svchost.exe"。


危害
下载并运行任意文件
特洛伊尝试从以下IP地址和域下载一个或者更多文件:
81.95.146.132
81.95.146.133
81.95.146.107
webmastersmafia.com

随后,将下载的文件保存到%Windows%目录,例如%Windows%\au.exe 和 %Windows%\mx.exe,并运行它们。

注:'%Windows%'是一个可变的路径。病毒通过查询操作系统来决定当前系统文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:\Winnt; 95,98 和 ME 的是C:\Windows; XP 的是C:\Windows。

下载的这些文件检测出是Win32/Ursnif!generic病毒。

查看评论
相关新闻
  • ARP攻击问题的处理过程 [2008-6-3]
  • 专家提醒谨防伪装成节日祝福的病毒电子邮件 [2008-1-8]
  • 蠕虫病毒Win32.Areses.AB [2006-11-19]
  • 特洛伊病毒Win32.Qhosts Family [2006-11-19]
  • 特洛伊病毒Win32.Anyhomb.B [2006-11-19]
  • 防范病毒不可缺少的11个必备常识 [2006-11-19]
  • CA 防病毒软件Kill客户端的安装方法 [2006-11-19]
  • Symantec 网络防病毒产品 [2006-11-17]
  • 微软与思科联手应对病毒威胁 共推业界标准 [2006-11-10]
  • CA为Windows XP SP2提供自动的防病毒和防火墙管理 [2006-11-10]
  • Copyright© 2004 武汉信飞信息技术有限公司