Win32.Hack.CxeBot

Win32.Hack.CxeBot是黑客程式的病毒,病毒長度為 51200,可以影響Win9x / WinNT系統等,該病毒首先創建事件,防止病毒的多個實例同時運行,將自己複製到系統目錄,將自己載入到註冊表中的啟動項,然後打開一個隨機連線埠等等黑客連線。它會到指定的IP和連線埠去下載檔案cssddan.exe並運行,使得機器又感染一種病毒。它會通過自帶的一個密碼錶,暴力破解遠程主機,直接將自身複製到遠程主機的某些默認共享的目錄,如果複製成功,就會遠程添加任務調試,讓病毒在遠程主機上自動運行,因而會感染感染更多的主機,使得區域網路癱瘓。它還不停的開執行緒對某些IP段的445連線埠進行SYN攻擊。

基本介紹

  • 外文名:Win32.Hack.CxeBo
  • 病毒長度:51200
  • 檔案:cssddan.exe
  • 所屬分類:黑客程式
描述
1.創建事件fqbqkk,防止病毒的多個實例同時運行。
2.病毒將自身複製到:"%System%cxe.exe"
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下添加鍵值:
"MSN Messengerd"="cxe.exe"
4.當檢測到連線了網路後,病毒開啟後門,監聽隨機TCP連線埠,等待黑客連線。
5.連線的指定IP位址的指定連線埠,下載檔案cssddan.exe並運行。
6.病毒通過自帶的一個密碼錶,暴力破解遠程主機,直接將自身複製到遠程主機的如下目錄之一:
"%RemoteComputer%\Admin$cssddan.exe"
"%RemoteComputer%\c$winntsystem32cssddan.exe"
"%RemoteComputer%\IPC$cssddan.exe"
"%RemoteComputer%\c$sharedcssddan.exe"
"%RemoteComputer%\ccssddan.exe"
"%RemoteComputer%\C$Documents and SettingsAll UsersDocumentscssddan.exe"
"%RemoteComputer%\c$windowssystem32cssddan.exe"
7.不停的創建執行緒對某些IP段的445連線埠進行SYN攻擊,最終將導致中毒機器資源耗盡而崩潰。

熱門詞條

聯絡我們