l r r Sex Sex
Sex Slave
Obedient Sex Slave
【CISRT2007040】通过MSN传播的IRCBot photo album.zip rdfhost.dll 解决方案f- 流行病毒解决方案 - Solutionsm for malwares - C.I.S.R.T. 论坛 安全资讯|流行病毒解决方案|病毒救援 - Powered by Discuz!
中文博客
English Blog
C.I.S.R.T. 论坛
»
流行病毒解决方案 - Solutions for malwares
» 【CISRT2007040】通过MSN传播的IRCBot photo album.zip rdfhost.dll 解决方案
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
【CISRT2007040】通过MSN传播的IRCBot photo album.zip rdfhost.dll 解决方案
海色の月
C.I.S.R.T.
管理员
C.I.S.R.T.
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-3-28 11:34
只看该作者
【CISRT2007040】通过MSN传播的IRCBot photo album.zip rdfhost.dll 解决方案
档案编号
:CISRT2007040
病毒名称
:Backdoor.Win32.IRCBot.aaq(Kaspersky)
病毒别名
:Win32.Hack.ShadowBot.b.41472(毒霸)
病毒大小
:21,504 字节
加壳方式
:UPX
样本MD5
:cd32ff331a2ea7d2a22fd11a952fb1c2
样本SHA1
:6e3cbc9d2f410f4ee991ad57dd54dacbe553fde1
发现时间
:2007.3
更新时间
:2007.3
关联病毒
:
传播方式
:通过MSN传播
技术分析
==========
【CISRT2007039】通过MSN传播的IRCBot photo album.zip rdshost.dll 解决方案
的变种,同样通过MSN传播,文件名
photo album.zip
,包含病毒文件
photo album2007.pif
,运行后复制自身到系统目录:
%Windows%\photo album.zip
另外释放一个dll文件注入进程:
%System%\rdfhost.dll
x【CISRT2007040】通过MSN传播的IRCBot photo album.zip rdfhost.dll 解决方案f- 流行病毒解决方案 - Solutionsm for malwares - C.I.S.R.T. 论坛 安全资讯|流行病毒解决方案|病毒救援 - Powered by Discuz! v c Slave
p【CISRT2007040】通过MSN传播的IRCBot photo album.zip rdfhost.dll 解决方案f- 流行病毒解决方案 - Solutionsm for malwares - C.I.S.R.T. 论坛 安全资讯|流行病毒解决方案|病毒救援 - Powered by Discuz! w k Slave