360发布“3D肉蒲团”木马分析报告 攻击量已超80万次

作者: 来源:IT新闻网 2011-12-31 01:15:38 阅读 我要评论 直达商品

根据360安全中心分析,伪装“3D肉蒲团”视频的木马攻击分为两类:第一类是用exe格式的木马假扮BT下载种子;第二类则是诱骗网友下载安装带毒播放器。为了帮助网友们认识到木马危害,360工程师从数以百计的“3D肉蒲团”木马样本中选出流行度最高的典型木马,以分析报告揭露该木马的恶意行为。

早在两个月前,360安全中心发布《3D肉蒲团》安全预警,提醒网友防范假冒该电影视频花絮的木马病毒。如今随着电影在香港正式上映,以“完整版下载”为名的《3D肉蒲团》更是成了木马温床,很多网友“跪求视频下载”时正好落入黑客陷阱,360系列软件最近一周累计拦截相关木马攻击已超过80万次。

根据360安全中心分析,伪装“3D肉蒲团”视频的木马攻击分为两类:第一类是用exe格式的木马假扮BT下载种子;第二类则是诱骗网友下载安装带毒播放器。为了帮助网友们认识到木马危害,360工程师从数以百计的“3D肉蒲团”木马样本中选出流行度最高的典型木马,以分析报告揭露该木马的恶意行为。

“3D肉蒲团”典型木马分析(来源:360安全中心)

1、木马伪装为迅雷下载的种子文件图标,并以“3D肉脯团之极乐宝鉴完整版下载”为名吸引网友点击下载;

 

2、中招网友点击运行木马文件后,木马会在电脑后台静默安装推广软件,再启动木马下载器自动下载激活大批恶意程序;

 

 

3、篡改系统设置,包括:释放XlKankan.dll修改浏览器设置,释放VBS脚本修改注册表。如果中招电脑没有安装杀毒软件,该木马还会创建广告快捷方式。创建文件关联快捷方式,每隔一段时间重复创建一次;

4、推广流氓网站,具体行为是:删除系统默认浏览器的快捷方式,在电脑桌面创建推广流氓网站的浏览器快捷方式,修改注册表设置流氓网站为主页;通过PendingFileRenameOperations项、注册表run项以及开始菜单的启动项来实现自启动,篡改IE默认搜索和IE右键菜单;

5、劫持中招电脑的网络,包括:修改中招电脑的DNS,设置代理通过PAC脚本劫持hao123等部分网站;监视IE进程,发消息劫持IE进程使其打开的网页链接转向恶意的导航网页http://www.dh200.com/?my=66;

 

6、下载游戏盗号木马,当受害网友登录热门网游时窃取帐号密码。

 


  推荐阅读

  人人上市估值超40亿美元 软银成最大赢家

据了解,今年以来,当当网和奇虎360两家公司已经成功登陆美国资本市场,另外还有三家证实递交了上市申请,还有消息说开心网、淘米网、土豆网和迅雷等多家公司筹备上市,此外,和讯网、凤凰新媒体、世纪佳缘等公司也都>>>详细阅读


本文标题:360发布“3D肉蒲团”木马分析报告 攻击量已超80万次

地址:http://www.lgo100.com/a/01/20111231/216876.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度