ÅÅÃû |
Ãû³Æ |
±ÈÀý |
ͬ±È8Ô |
1 |
Win32:DNSChanger-VJ [Trj] |
11.81 % |
³Öƽ£¨8ÔµÚ1룩 |
2 |
Trojan.Wimad.Gen.1 |
3.48 %
|
³Öƽ£¨8ÔµÚ2룩 |
3 |
Trojan.Sirefef.HU |
1.79 %
|
NEW£¡ÐÂÈë°ñ |
4 |
Win64:Sirefef-A [Trj] |
1.73 %
|
Ͻµ£¨8ÔµÚ3룩 |
5 |
JS:Iframe-KV [Trj] |
1.64 %
|
NEW£¡ÐÂÈë°ñ |
6 |
Win32:ZAccess-IJ [Trj] |
1.46 % |
NEW£¡ÐÂÈë°ñ |
7 |
Win32:ZAccess-JC [Trj] |
1.09 %
|
NEW£¡ÐÂÈë°ñ |
8 |
Trojan.Sirefef.HH |
0.86 %
|
Ͻµ£¨8ÔµÚ5룩 |
9 |
Trojan.Sirefef.JZ |
0.79 %
|
NEW£¡ÐÂÈë°ñ |
10 |
Trojan.Sirefef.GY |
0.69 %
|
Ͻµ£¨8ÔµÚ9룩 |
¡¡¡¡±¾ÆÚ¹Ø×¢£º
¡¡¡¡1¡¢Win32:DNSChanger-VJ [Trj] Á¬Ðø4ÖÜÃûÁаñÊס£ËäÈ»Õâ¸ö²¡¶¾£¬³öÏÖµ½Á÷ÐУ¬ÒѾÓкܳ¤Ò»¶Îʱ¼äÁË£¬¿É×î½üÓÖÓдó·¶Î§±¬·¢µÄÇ÷ÊÆ¡£
¡¡¡¡2¡¢±¾ÆÚÅÅÃûÇ°Ê®µÄ²¡¶¾ÖÐÒÀ¾ÉÓÐ7λÊÇ»ùÓÚSirefefľÂí¼Ò×åµÄ²¡¶¾£¬±ÈÉÏÔÂÓÖÔö³¤1¸ö¡£SirefefľÂíÒ»°ãͨ¹ý´Û¸ÄϵͳÎļþµÈ£¬ Òýµ¼Óû§·ÃÎÊËûÃÇÔ¤ÉèµÄÍøÕ¾£¬Í¨¹ý´ËÖÖ·½Ê½£¬ »ñÈ¡¹ã¸æÍƹãÓ¶½ð¡£ËäÈ»¿ÉÄܶÔÓû§µçÄÔ£¬ ²»»áÓкÜΣÏյIJÙ×÷£¬µ«Í¬Ñù»áÓкܶàµÄDZÔÚÍþв¡£
¡¡¡¡3¡¢¸èµÂËþG Data£¨www.gdata-china.com£©°²È«×¨¼ÒÌáÐÑÄú£¬½üÆÚ΢Èí¸üÐÂƵ·±£¬Ç뼰ʱ°²×°ÏµÍ³²¹¶¡£¬ÒÔÃⲡ¶¾»áÀûÓÃϵͳ©¶´¹¥»÷ÄúµÄµçÄÔ¡£
¡¡¡¡Èë°ñ²¡¶¾·ÖÎö£º
¡¡¡¡1¡¢ Win32:DNSChanger-VJ [Trj]
¡¡¡¡´ËΪRootkit²¡¶¾µÄÒ»²¿·Ö£¬Ä¿µÄÊDZ£»¤ÆäËû²¡¶¾×é¼þ¡£ÀýÈ磬Ëü¿ÉÒÔ×èÖ¹°²È«Èí¼þÉý¼¶¸üС£·ÃÎÊÍøÕ¾Ö÷»ú½«±»½âÎöΪ¡°±¾µØÖ÷»ú¡±¡£Õâ¾ÍÓÐЧµÄʹÆäÎÞ·¨·ÃÎÊ¡£ÕâÒ²ÊǴ˲¡¶¾ÎªÊ²Ã´½Ð×ö¡°DNSChanger¡±£¬ÒòΪËü²Ù×ÝDNSÐÒé¡£
¡¡¡¡2¡¢Trojan.Wimad.Gen.1
¡¡¡¡¸ÃľÂíαװ³ÉÒ»¸öÕý³£µÄWMAÒôƵÎļþ-ÒªÇó°²×°Ò»¸öÌØÊâµÄ½âÂëÆ÷£¬²Å¿ÉÔÚWindowsϵͳÉϲ¥·Å¡£Èç¹ûÓû§ÔËÐиÃÎļþ£¬¹¥»÷Õß¿ÉÔÚϵͳÉÏ°²×°¸÷ÖÖ¶ñÒâ´úÂë¡£¸ÃÊܸÐȾµÄÒôƵÎļþ£¬Ö÷Ҫͨ¹ý¹²ÏíÍøÂç´«²¥¡£
¡¡¡¡3¡¢Trojan.Sirefef.HU
¡¡¡¡ÕâÊÇÒ»¸ö»ùÓÚSirefefľÂí¼Ò×å¹ØÓÚrootkit×é¼þµÄ¼ì²â¡£¾³£»áÔÚ¡°%Windir%\Installer\U\{GUID}\¡±Î»ÖÃÏ£¬Ö¸ÏòÒ»¸öÃûΪ ¡°000000??@¡± µÄdllÎļþ¡£Ëü²»°üº¬ÈκεĿÉÖ´ÐдúÂ룬µ«ÊÇ»áÊÕ¼¯ÐéÄâ»õ±Ò£¨ÕâÑùµÄ´úÂë³Æ֮Ϊminer£©¡£ÓÃÕâÑùÒ»¸öminer£¬¹¥»÷Õß¿ÉÒÔÊÕ¼¯±»¸ÐȾµÄ¼ÆËã»úÖеĸ÷ÖÖÐéÄâ»õ±Ò£¬²¢ÇÔÈ¡£¬´ÓÖлñÀû¡£
¡¡¡¡4¡¢Win64:Sirefef-A [Trj]
¡¡¡¡Õâ¸öÒ»¸ö»ùÓÚSirefefľÂí¼Ò×å¹ØÓÚrootkit×é¼þµÄ¼ì²â¡£´Ë²¡¶¾ÓÃ×ÔÉí±äÁ¿Ãû×ÔÎÒ¸´ÖÆ.dllÎļþµ½WindowsϵͳÎļþ¼Ð£¨/WINDOWS/system32£©¡£´ËÍ⣬Ëü»¹»áÐÞ¸ÄÆäËû¼¸¸öϵͳÎļþÀ´ÑÚÊÎSirefefľÂí²¡¶¾¡£ÆäÄ¿µÄÊÇ£¬ÔÚÍøÒ³ä¯ÀÀÆ÷ÄÚ²Ù¿ØÐÞ¸ÄËÑË÷ÒýÇæ½á¹û£¬À´Òýµ¼Óû§µã»÷ÕâЩÐ޸ĹýµÄ½á¹û£¬´Ó¶ø¿ÉÒÔ»ñÈ¡Òòµã»÷¸ÃÍøÖ·¶ø»ñµÃµÄÍƹã·ÑÓá£
¡¡¡¡5¡¢JS:Iframe-KV [Trj]
¡¡¡¡ÕâÊÇÒ»¸ö¼ÓÔØÓÚ³ÉÈËÍøÕ¾µÄJavaScript¶ñÒâ´úÂë¡£JavaScript»áÔÚÔ¶³Ì·þÎñÆ÷ÔÚÍøÒ³ÖÐ×¢ÈëIFRAMEÖ¸Ïòµ½Ò»¸ö.phpÎļþ¡£Õâ¸öphpÎļþÇÔÈ¡Óû§sessionÁîÅÆ£¬È»ºóÉèÖÃcookiesΪ±»½Ù³Ö״̬¡£µ±µÇ½facebookµÄʱºò£¬¶ñÒâ³ÌÐò»áÓÃÒ»Ìõ¶ÌÍøÖ·£¬·¢Ë͵½Óû§Ç½ÉÏÒ»ÌõÏûÏ¢¡°Krist*n St€wart Was T*ap*d Dr*onk & Hav1ng S*ex!¡±ÎüÒýÆäËûÓû§µã»÷¡£
¡¡¡¡6¡¢Win32:ZAccess-IJ [Trj]
¡¡¡¡Õâ¸ö32λµÄdllÎļþÊÇ»ùÓÚSirefef ²¡¶¾µÄ×é¼þÖ®Ò»¡£ËüµÄÖ÷ҪĿµÄÊÇ£¬¸Ä±äËÑË÷ÒýÇæ½á¹û£¬Ê¹µÃ¸ÐȾÕßµã»÷Ô¤ÏÈÉ趨ºÃµÄÁ´½Ó£¨Ö§¸¶µã»÷¹ã¸æ£©¡£ÕâЩÎļþ¾³£ÒÔ ¡°80000032.@¡±ÃüÃû×¢Èëµ½¡°%Windows%\Installer\{GUID}\U\¡±ÖС£Ëü»á¼à¿ØÍøÂç²¢ÇÒ»áÔ¤ÏÈÉ趨ºÃ¼¸¸öÁ´½Ó¡£
¡¡¡¡7¡¢Win32:ZAccess-JC [Trj]
¡¡¡¡Õâ¸ö32λµÄdllÎļþÊÇ»ùÓÚSirefef ²¡¶¾µÄ×é¼þÖ®Ò»¡£ËüµÄÖ÷ҪĿµÄÊÇ£¬¸Ä±äËÑË÷ÒýÇæ½á¹û£¬Ê¹µÃ¸ÐȾÕßµã»÷Ô¤ÏÈÉ趨ºÃµÄÁ´½Ó£¨Ö§¸¶µã»÷¹ã¸æ£©¡£ÕâЩÎļþ¾³£ÒÔ ¡°80000032.@¡±ÃüÃû×¢Èëµ½¡°%Windows%\Installer\{GUID}\U\¡±ÖС£Ëü»á¼à¿ØÍøÂç²¢ÇÒ»áÔ¤ÏÈÉ趨ºÃ¼¸¸öÁ´½Ó¡£
¡¡¡¡8¡¢Trojan.Sirefef.HH
¡¡¡¡ÕâÊÇÒ»¸ö»ùÓÚSirefefľÂí¼Ò×åÕë¶Ô64λϵͳ£¬¹ØÓÚrootkit×é¼þµÄ¼ì²â¡£Õâ¸öÎļþͨ³£»áÔÚ¡°%Windows%\Installer\U\{GUID}¡±ÖÐ×¢ÈëÒ»¸ö ¡°800000cb.@¡± Îļþ¡£Õâ¸ö×é¼þ»á¼à¿ØϵͳÎļþ£¬ÀýÈç¡°svchost.exe¡± ²¢»áÔÚÆäÖÐ×¢Èë¶ñÒâ´úÂë¡£ÒòΪÕâ¸ö×é¼þÓÃÁ˱ȽÏÏȽøµÄ·´debugging¼¼Êõ£¬ËùÒÔΪ°²È«³§¼Ò·ÖÎöÔö¼ÓÁËÄѶȡ£
¡¡¡¡9¡¢Trojan.Sirefef.JZ
¡¡¡¡ÕâÊÇÒ»¸ö»ùÓÚSirefefľÂí¼Ò×å¹ØÓÚrootkit×é¼þµÄ¼ì²â¡£¾³£»áÔÚ¡°%Windir%\Installer\U\{GUID}\¡±Î»ÖÃÏ£¬Ö¸ÏòÒ»¸öÃûΪ ¡°000000??@¡± µÄdllÎļþ¡£Ëü²»°üº¬ÈκεĿÉÖ´ÐдúÂ룬µ«ÊÇ»áÊÕ¼¯ÐéÄâ»õ±Ò£¨ÕâÑùµÄ´úÂë³Æ֮Ϊminer£©¡£ÓÃÕâÑùÒ»¸öminer£¬¹¥»÷Õß¿ÉÒÔÊÕ¼¯±»¸ÐȾµÄ¼ÆËã»úÖеĸ÷ÖÖÐéÄâ»õ±Ò£¬²¢ÇÔÈ¡£¬´ÓÖлñÀû¡£
¡¡¡¡10¡¢Trojan.Sirefef.GY
¡¡¡¡ÕâÊÇÒ»¸ö»ùÓÚSirefefľÂí¼Ò×åÕë¶Ô64λϵͳ£¬¹ØÓÚrootkit×é¼þµÄ¼ì²â¡£Ä¾Âí»áÔÚ±»¸ÐȾϵͳµÄ¡°%Windir%\Installer\U\{GUID}\¡±»ò¡°%Userdir%/%user%/AppData/Local/{GUID}/U¡± ÏÂ×¢ÈëÒ»¸öÃûΪ ¡°00000004.@¡± µÄÎļþ¡£Õâ¸öÎļþ»áÊÕ¼¯¿ÉÒÔʹÓÃÔÚÆäËûSirefetľÂí×é¼þÉϵÄ×ÊÔ´Êý¾Ý¡£