固定热线:+86-0754-87269192 移动电话:13592853937   13592853927      QQ:1075433888
新闻中心网站专题联系我们

木马赚流量牟暴利 非法篡改IE浏览器首页

  恒科网络 : 2014-12-01 12:12:36     阅读数 :     分享到 :

“焦点间谍”木马家族最新成员TrojanSpy.Pophot.clh“焦点间谍”变种clh为牟取暴利篡改用户浏览器首页,赚取超高流量。

TrojanSpy.Pophot.clh“焦点间谍”变种clh采用“Borland Delphi 6.0 - 7.0”编写,并且经过加壳保护处理。“焦点间谍”变种clh运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system\”和“%SystemRoot%\system32\inf”目录下,并分别重新命名为“sgcxcxxaspf090104.exe”和“sppdcrs090104.scr”。同时,还会在“%SystemRoot%\”目录下释放恶意DLL组件“dcbdcatys32_090104a.dll”和“wftadfi16_090104a.dll”。

在被感染计算机的后台遍历当前系统中所有运行的进程,一旦发现指定的安全软件存在,便会尝试通过强行篡改系统日期、调用批处理指令等方式试图结束这些安全软件的运行。同时,还会通过鼠标点击模拟以及向窗口对象发送消息等方式绕过系统监控功能的监视,从而达到自我保护的目的,提高了自身的生存几率。

强行篡改IE浏览器首页,以此提高某些网站的访问量和插件安装量,为骇客带来了非法的经济利益。“焦点间谍”变种clh在运行时会占用大量的系统资源,降低了系统运行速度,严重地影响和干扰了用户对计算机系统的正常操作。

“焦点间谍”变种clh还会在可移动存储设备的根目录下创建“autorun.inf”(自动播放配置文件)和木马文件,从而达到利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播的目的,给被感染计算机用户造成了更多的威胁。

“焦点间谍”变种clh还具有自动更新功能,会根据骇客指定站点上的配置文件“http://www.fhd**fh.cn/list.htm”进行自升级。同时还会根据配置信息下载其它的恶意程序,致使被感染计算机用户面临更多不同程度的风险。

另外,“焦点间谍”变种clh会在被感染计算机系统注册表启动项中添加键值“maincyucst”,以此实现木马的开机自动运行。

相关热词搜索:暴利 木马 流量

上一篇:最后一页
下一篇:数据安全谈:看 NFS网络文件系统的安全

最新案例
新闻中心
  1. 谷歌、脸书等日子难熬!法国刚推数字税,欧盟又现新规
  2. 国家版权局:各图片公司要规范版权运营不得滥用权利
  3. 接入公共Wi-Fi不要使用支付类应用
  4. 苹果CEO库克:感谢中国打开大门
  5. 拼多多发布财报后 市值蒸发63亿美元
  6. 科技部表示统筹港澳与内地的科技力量建设大湾区
网站策划
  1. 网页大图片应用技巧浅析
  2. 如何让粉丝甘心为你的微博文章买单?
  3. 如何让一个网站看起来高大上、更有设计感?
  4. 超实用!带你认识网页设计的构图法则
  5. 移动端字体7准则
  6. 怎样搭建一个自有域名的 WordPress 博客?

  • 电话:0754-88815988 13592853937
    传真:0754-88815988
    网站地图
400-660-5510qqsina