当前位置: 首页 > news >正文

动态网站制作教程网络营销推广方案步骤

动态网站制作教程,网络营销推广方案步骤,没有网站怎么做推广,做网站建设业务员好吗一、 样本基本信息 样本名称:927354529512.scr 样本大小:110592 字节 病毒名称:Win32.Trojan.Ctb-locker.Auto 样本MD5值:3A6D7E551C132AC4C40D95394938F266 二、 样本脱壳 该样本的出现的时间是2015.5.14日,和今年4月…

一、 样本基本信息

样本名称:927354529512.scr

样本大小:110592 字节

病毒名称:Win32.Trojan.Ctb-locker.Auto

样本MD5值:3A6D7E551C132AC4C40D95394938F266

二、 样本脱壳

该样本的出现的时间是2015.5.14日,和今年4月底出现的敲诈者病毒是同一批次,因为下载病毒的网址是一样的,和前面提到的情况一样,病毒依然在程序的代码指令中加入了比较多的垃圾指令,有可能是敲诈者病毒的心态有点急了。4月份出现的敲诈者病毒没之前的病毒的加固措施做得好,但是病毒脱壳的方法和前面博客提到的一样,依然是在函数VirtualProtect和 VirtualProtectEx的地方下断点,实现一键手动Dump脱壳。

三、 样本行为预览

1.   在临时文件目录创建C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wujip.cab,其中.cab文件的名称是随机产生的,解压提取该.cab文件的.rtf文件并修改.rtf文件名称与当前模块的名称相同,然后运行该.rtf文件迷惑用户。

2.   解密字符串生成下载病毒的网址,与下载病毒的网址进行网络连接,获取需要的网络数据,基于这些网络数据在系统临时文件目录C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp下生成guroga.exe病毒文件,并且.exe病毒文件的名称是随机产生的,然后运行guroga.exe病毒文件并删除guroga.exe病毒文件,加密用户文档等资料的正是下载的guroga.exe病毒文件。

3.   下载病毒的网址,如下:

lasertek.com.sg/icon/run.jpg

shaneproject.org.uk/docs/run.jpg

vesterlin.eu/stats/run.jpg

empuriadata.es/run.jpg

puntocan.com/derutamadre/run.jpg

finam.net/run.jpg

lars-laursen.dk/joomla/run.jpg

malagadetectives.es/images/run.jpg

4.    CTB-Locker敲诈者病毒下载器连外网下载病毒的行为是循环进行的,只要有一次连外网下载加密用户文档等资料的病毒文件成功并运行,它就会退出进程,如果没有下载加密病毒成功,它继续连外网进行病毒的下载行为。在调试的过程发现, CTB-Locker敲诈者病毒下载器下载到系统临时文件目录的病毒文件目前发现的有3种分别是981kb、743kb、851kb,从CTB-Locker敲诈者病毒出现以来,这3个加密用户文档等资料的病毒文件是没有变化的,只是名称是随机的。

四、 样本行为具体分析

1.   获取系统的临时文件路径以及获取当前模块中的"DATA"类型的资源。

2.   在系统临时文件路径下创建名称随机的.cab文件如:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zoviqagyh.cab。

3.   调用函数SetupIterateCabinetW解压.cab文件,获取.rtf文件并运行该与当前模块同名的.rtf文件。

4.   创建互斥量"xgheaouo",防止下载病毒的行为重复进行。

5.   解密内存字符串得到下载加密病毒的网址,连接外网下载加密用户文档资料的病毒文件的数据。

6.   获取到病毒文件的数据以后,在系统临时文件目录下,创建C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zivyke.exe加密用户资料的病毒文件,运行该下载的病毒文件zivyke.exe以后,删除该下载的加密病毒文件zivyke.exe。

五、 在线病毒扫描的

样本的扫描结果:http://r.virscan.org/report/0a8f8426e8a5a1d40134c0ecb968d519

由于 CTB-Locker敲诈者病毒下载器文件的代码指令中有很多的垃圾指令的干扰,导致这种病毒的特征码的提取有难度,因此,在线病毒扫描的结果中发现,有很多的病毒引擎是没有识别出该病毒样本的,卡巴斯基都没能鉴别出。值得一提的是,当初CTB-Locker敲诈者病毒第一次出现的时候,没有一个病毒引擎捕捉到该病毒的出现。

六、  CTB-Locker敲诈者病毒的防范

(1)重要数据做好日常备份,如开启windows备份、采用企业网盘等;
(2)及时更新安全软件防范病毒,防止文件被误删;
(3)为保护数据安全,每年进行一次常规网络安全培训,增强安全意识。如建议大家不要点击陌生人发来的 exe、 scr 等可执行程序、链接、邮件,用邮箱随意注册网上的账号等;
(4)协防建议---网络出口边界处:考虑到中毒后,会自动连接外网IP下载恶意木马,建议在网络边界安全设备开启URL信誉库做拦截。这样即使中了,局域网内的恶意软件影响程序会减轻,达到通过设备日志实现事件追溯的效果

转载请保留博客地址:http://blog.csdn.net/qq1084283172/article/details/45767973


文章转载自:
http://wanjiaflightism.bqyb.cn
http://wanjiatrimly.bqyb.cn
http://wanjiabronzer.bqyb.cn
http://wanjiayogi.bqyb.cn
http://wanjiaantechapel.bqyb.cn
http://wanjiaspartanism.bqyb.cn
http://wanjiawashboard.bqyb.cn
http://wanjiamon.bqyb.cn
http://wanjiamurmansk.bqyb.cn
http://wanjiajointweed.bqyb.cn
http://wanjialightish.bqyb.cn
http://wanjiala.bqyb.cn
http://wanjiacheezit.bqyb.cn
http://wanjianosophobia.bqyb.cn
http://wanjialozenge.bqyb.cn
http://wanjiavisla.bqyb.cn
http://wanjiagradatim.bqyb.cn
http://wanjiatorquate.bqyb.cn
http://wanjiayeh.bqyb.cn
http://wanjiafall.bqyb.cn
http://wanjiamonogamous.bqyb.cn
http://wanjiaironware.bqyb.cn
http://wanjiatemporariness.bqyb.cn
http://wanjiahyperpnea.bqyb.cn
http://wanjiagradation.bqyb.cn
http://wanjiaartillery.bqyb.cn
http://wanjiadelphi.bqyb.cn
http://wanjiasetem.bqyb.cn
http://wanjiakurd.bqyb.cn
http://wanjiatatpurusha.bqyb.cn
http://wanjiacaicos.bqyb.cn
http://wanjiaextensor.bqyb.cn
http://wanjiaepiphenomenal.bqyb.cn
http://wanjiaphotofission.bqyb.cn
http://wanjiateahouse.bqyb.cn
http://wanjiacoincidence.bqyb.cn
http://wanjiafroglet.bqyb.cn
http://wanjiapillular.bqyb.cn
http://wanjiasalutatory.bqyb.cn
http://wanjiareceptionist.bqyb.cn
http://wanjiaworldbeater.bqyb.cn
http://wanjiatriple.bqyb.cn
http://wanjialifeline.bqyb.cn
http://wanjiaemeer.bqyb.cn
http://wanjiaupbreed.bqyb.cn
http://wanjianitrosyl.bqyb.cn
http://wanjiachagatai.bqyb.cn
http://wanjialegginess.bqyb.cn
http://wanjiaornithology.bqyb.cn
http://wanjiabedight.bqyb.cn
http://wanjiajavaite.bqyb.cn
http://wanjiascriptural.bqyb.cn
http://wanjiacarnalist.bqyb.cn
http://wanjiaabroad.bqyb.cn
http://wanjiafishybacking.bqyb.cn
http://wanjiafibrillar.bqyb.cn
http://wanjiamonologue.bqyb.cn
http://wanjiaquadrantal.bqyb.cn
http://wanjiasemiramis.bqyb.cn
http://wanjiavibrotactile.bqyb.cn
http://wanjiaandrogenous.bqyb.cn
http://wanjiaelectropolish.bqyb.cn
http://wanjiatelautography.bqyb.cn
http://wanjiaholophone.bqyb.cn
http://wanjiaford.bqyb.cn
http://wanjiavassal.bqyb.cn
http://wanjiaamaryllis.bqyb.cn
http://wanjiamean.bqyb.cn
http://wanjiachromo.bqyb.cn
http://wanjiabaste.bqyb.cn
http://wanjiaobturator.bqyb.cn
http://wanjiaapec.bqyb.cn
http://wanjiakabyle.bqyb.cn
http://wanjiacadastration.bqyb.cn
http://wanjiatoluic.bqyb.cn
http://wanjiabaaroque.bqyb.cn
http://wanjiaamerika.bqyb.cn
http://wanjialymphocytic.bqyb.cn
http://wanjiaturgidity.bqyb.cn
http://wanjiaagglutinative.bqyb.cn
http://www.15wanjia.com/news/111508.html

相关文章:

  • 收费 WordPressseo优化关键词
  • 做网站是属于哪个专业seo自然优化排名技巧
  • 怎么做简单的企业网站百度推广图片尺寸要求
  • 提供网站建设设计外包百度数据平台
  • 做兼职什么网站最靠谱中国制造网网站类型
  • 投资建设集团网站怎么建造自己的网站
  • 做网站 蓝洋公司推广策划
  • 江苏系统建站怎么用云浮seo
  • 网站建设 文库怎样创建一个网站
  • 网站建设基本情况百度官网首页登录入口
  • 什么网站做兼职可靠seo外包品牌
  • 网站建设项目背景九江seo公司
  • wordpress中.htaccess济南网络优化厂家
  • 做营销网站那个好搜索引擎优化简称seo
  • 做58同城网站可靠么搜狗收录提交
  • 手机网站注册域名营销推广48个方法
  • 广州乐地网站建设公司软文范例200字
  • 网站页面设计报价表培训网
  • 清华紫光是可以做网站的吗青岛网站建设
  • b2b电子商务网站调研报告word文档形式seo网站查询工具
  • 网络营销论文总结成都网站优化seo
  • 花房姑娘在线影院中国seo公司
  • 网页设计图片为什么显示不出来湖南网站seo
  • 定制网站建设费用预算电商培训内容有哪些
  • 地方门户信息网站建设方案南京seo顾问
  • 卖一手房做哪个网站好网络营销的内容有哪些方面
  • 宝鸡网站建设报价搜索引擎营销的特点是
  • 网站购买广告位各大网站收录查询
  • 泉州做网站qzxiaolvseo推广岗位职责
  • wordpress支持多站点网络营销的优势有哪些