中国反病毒小组发布10月28日病毒预警
核心提示:Trojan/Menti.bre“蒙蒂”变种bre是“蒙蒂”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“蒙蒂”变种bre运行后,会自我复制到被感染系统的“%USERPROFILE%\Applic
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
Trojan/Menti.bre“蒙蒂”变种bre是“蒙蒂”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“蒙蒂”变种bre运行后,会自我复制到被感染系统的“%USERPROFILE%\Application Data\”文件夹下,重新命名为“Maiyik.exe”。“蒙蒂”变种bre访问网络时,会将恶意代码注入到桌面进程中隐秘运行。如果被感染的计算机已安装并启用了防火墙,则该木马会利用白名单机制来绕过防火墙的监控,从而达到隐蔽通信的目的。
据悉“蒙蒂”变种bre会利用IRC协议(互联网中继聊天)与服务器“ngt***baby.com”建立连接,并与服务器进行命令交互,以此实现远程控制的目的。其可根据服务器发送的指令,以FTP和HTTP的方式下载网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,给被感染系统用户造成了更多的侵害。其还会对指定IP发动DDos攻击、向MSN联系人发送带毒压缩文件,从而造成了更大的破坏与威胁。还会在后台连接骇客指定的站点,下载恶意程序并自动调用运行。其所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。“蒙蒂”变种bre在运行完成后会将自身删除,从而达到消除痕迹的目的。另外,“蒙蒂”变种bre会在被感染系统注册表启动项中添加键值,以此实现自动运行。
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
上一篇文章:中国反病毒小组发布10月27日病毒预警 下一篇文章:中国反病毒小组发布10月29日病毒预警
Copyright 2007-2011 AntiVirus.com, ALL Rights Reserved.
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
豫ICP备11016355号-1
