• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
病毒分析:W32.Spybot.FBG蠕虫
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
病毒分析:W32.Spybot.FBG蠕虫
软件发布 病毒分析:W32.Spybot.FBG蠕虫
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 网络技术 >> 病毒快报 >> 病毒分析:W32.Spybot.FBG蠕虫

病毒分析:W32.Spybot.FBG蠕虫

添加时间: 2005-5-15 5:10:31  作者: 网络收集  阅读次数:123   来源: http://www.d9soft.com

       

该蠕虫病毒可以通过IRC通道进行远程控制,它包含有分布式拒绝服务(DDoS)以前后门功能,该病毒也尝试从受感染计算机上盗取机密信息。
  其他命名:Backdoor.IRC.Bot(Norton杀毒软件检测病毒名称),WORM_SDBOT.WC(Trend Micro)
  病毒类型:蠕虫
  病毒长度:45,152 字节
  受影响系统:Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
  风险指数:低
  破坏指数:中
  感染能力:中

  该病毒执行时:

  1,创建"-rb0t-serv3r"的互斥实例以确保该病毒可以唯一的运行于每个对话
  2,将自身拷贝为:%System%\fwr.exe
  3,在如下注册表项:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

  添加如下键值:

  "Fwr Command Module" = "fwr.exe"

  用以确保当Windows启动时病毒程序自动运行

  4,删除如下的本地网络共享:

  ·$ipc
  ·$admin
  ·$c
  ·$d

  5,尝试打开一个后门连接到一个位于loser.ezirc.net的IRC频道,该蠕虫将接听攻击者执行如下动作的命令:

  ·下载并执行文件
  ·发起拒绝服务攻击(DoS)
  ·盗取机密信息并发送给攻击者
  ·执行端口改向
  ·启动socks4代理
  ·使用自身的SMTP引擎发送e-mail

  6,尝试盗取如下游戏的密码和CD-key(病毒作者是个游戏迷???):

  Command & Conquer Generals 《命令与征服》
  FIFA 2003《FIFA2003》
  Need For Speed Hot Pursuit 2《极品飞车2--热力追踪》
  Call of Duty(8知道中文名字……)
  Soldier of Fortune II - Double Helix《命运战士--双重螺旋》
  Neverwinter Nights《无冬之夜》
  Rainbow Six III RavenShield 《彩虹六号》
  Battlefield 1942 Road To Rome 《战地1942》
  Battlefield 1942
  Project IGI 2《秘密潜入》
  Counter-Strike《反恐精英》
  Unreal Tournament 2003《虚拟竞技场2003》
  Half-Life《半条命》

  7,尝试将自身拷贝到一个基于随机产生的IP地址列表中的远程计算机。它将自身拷贝为如下之一:

  IPC$\fwr.exe
  D$\fwr.exe
  print$\fwr.exe
  c$\fwr.exe
  Admin$\fwr.exe
  c$\windows\system32\fwr.exe
  c$\winnt\system32\fwr.exe
  Admin$\system32\fwr.exe

  该病毒将使用如下密码:

!@#$
!@#$%
!@#$%^
!@#$%^&
!@#$%^&*
000
0000
00000
000000
00000000
007
0wn3d
0wned
110

 

上下文章:

 

上一篇文章: “QQ尾巴病毒”核心技术的实现 下一篇文章: “就不让你用google”Netsky变种分析

相关文章:

  • 新蠕虫伪装成文件夹图标,让你防不胜防
  • 评论:防御能否走在病毒木马前面
  • 病毒猖獗,怎么打开电脑文件会较安全?
  • 金山软件7.15毒报:脚本下载器下载远程病毒
  • 教你如何使用Procmail 过滤mail病毒

相关软件:

  • 光华反手机病毒软件 S60智能手机(英文版) E60
  • 光华反手机病毒软件 S80/90智能手机 C80
  • 光华反手机病毒软件 S80智能手机(英文版) E80
  • 光华反病毒离线累积升级包 080814a
  • 木马分析专家个人防火墙 2008 0814
  • 北信源VRV 网络服务器端病毒库 90e

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

网络技术分类导航

  • 局域网专栏
  • 病毒快报
  • 网络安全
  • 组网教程
  • WEB服务器架设与维护
  • FTP服务器架设与维护
  • DNS服务器架设与维护
  • 邮件服务器架设与维护

本类经典文章推荐

  • 卡巴斯基全功能安全软件2009白皮书
  • 新蠕虫伪装成文件夹图标,让你防不...
  • 评论:防御能否走在病毒木马前面
  • 金山软件7.28毒报:匿名下载器下载...
  • 金山软件7.15毒报:脚本下载器下载...
  • 毒霸:木马武装模块加载木马
  • 盗号记录器通过钩子专盗网络游戏账...
  • AV杀手变种强行关闭杀度软件与下载...
  • 卑鄙病毒:加密你的文件勒索你的钱
  • 黑洞制造者现身-警惕电脑成肉鸡

病毒快报阅读排行

  • 下载大量盗号程序的病毒下载器
  • 下载并运行另一灰鸽子病毒的木马
  • 下载盗号木马或者恶意程序的病毒
  • 下载盗号木马破坏安全软件的病毒
  • 木马下载运行病毒盗取用户信息
  • 盗号记录器通过钩子专盗网络游戏账...
  • 创建消息钩子盗取游戏帐号的木马
  • 病毒分析:W32.Spybot.FBG蠕虫
  • “QQ尾巴病毒”核心技术的实现
  • 使用户电脑成为“傀儡僵尸”的木马

网络技术阅读总排行

  • 网络解惑:找回消失的本地连接
  • 教你如何通过路由器来控制上网
  • 网卡故障排除技巧详解
  • FlashFTP教程
  • 网上邻居十大经典应用技巧
  • 如何有效建立Win2000 VPN服务器
  • 经济实惠:组建P2P电影服务器
  • 查找局域网络中的故障技巧
  • 南阳信息港被黑案告破!
  • 小区宽带主要常见故障解决办法

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有