Zhlw.com - 中华龙网

站长资讯通告:
搜索: 您的位置中华龙网 > 计算机网络 > 安全防御 > 病毒防治 > 文章列表

“武汉男生”后门病毒

作者:bear  来源:转载  发布时间:2005-12-5 14:40:35
      “武汉男生”后门病毒(Backdoor/ Whboy),这是“武汉男生”木马病毒自出现一百多个变种后出现的首个后门程序,此前“武汉男生”及其变种主要通过QQ传播,通过发送带毒的链接盗取游戏账号和QQ密码。
此次截获的武汉男生后门,可以实现安装远程终端服务,开启3389端口,结束指定进程等多种功能,黑客利用它可对感染电脑进行任意操作。
     “武汉男生”后门会修改注册表项,使得病毒WINDOWS启动时一起运行,开启52031(可变)端口,使黑客可以通过telnet(远程登陆命令)远程连接肉鸡,获得CmdShell(DOS命令行),进而完成如下功能:

a. 强行重启

b. 强行关机

c. 关闭系统电源

d. 注销系统

e. 枚举进程

f. 结束指定进程

g. 后台下载文件

h. 运行指定程序

i. 以本机为跳板,telnet另一台电脑

j. 查看系统信息

k. 安装远程终端服务,开启3389端口

        用户名: 验证码: 验证码,看不清楚?请点击刷新验证码 (注“”为必填内容。)


文章评论: [ 查看全部 ] 网友评论
关于本站 - 网站帮助 - 广告合作 - 友情连接 - 网站地图