123   1  /  3  页   跳转

熊猫并未离去

熊猫并未离去


新变种仍绵绵不绝。

spoclss.exe这个变种又有些有趣之处:
1、夹带不少马仔。每次中招,夹带的马仔均有变化。夹带的马仔中以WinDHCP.ocx较难对付。WinDHCP.ocx似乎模仿IceSword的驱动加载机制——加载CeInDrv.sys后,删除自身。增加中招后的查杀难度。
2、spoclss.exe样本(setup.exe、GameSetup.exe)感染系统前即为隐藏文件。
3、文件感染、关闭窗口等行为同前。但留给中招者结束spoclss.exe进程的时间更短。
4、开启1026至5000所有TCP端口。
5、中招后,用户依然可在cmd下通过IceSword.exe/c开启IceSword。用IceSword结束spoclss.exe进程时需“手急眼快”,手杀时更像一场游戏。
熊猫变种已经玩儿过十几个了。只要Tiny的防护规则设置恰当,感染熊猫后,系统原有文件(包括硬盘上的GHO文件)依然安然无恙。
最后编辑2007-01-30 01:04:39.903000000
分享到:
gototop
 

又是新变种.......
gototop
 

没信用
gototop
 

不一定是whboy的作品吧?
gototop
 

呵呵,人家说不更新熊猫了,可以把毒变成猪的图标呀.
gototop
 

有可能玩出更多的花样
gototop
 

期待中.......
又一场风波准备掀起.......
gototop
 

我一定要把Tiny 学会不过...从哪里开始...
gototop
 

...又见熊猫
gototop
 

网络越来越可怕了.
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT