百度空间 | 百度首页 
 
查看文章
 
用于下载木马的快捷方式
2009-01-12 17:03
    前两天在Sophos Blog上看到了一篇LNK Trojan Downloaders - when the shortcut becomes the program,是说使用一个单独的快捷方式(.LNK文件)来下载执行木马程序。收到了几个样本,正在通过台湾Yahoo邮箱传播。



    右键菜单里看“目标”:用cmd.exe /c执行一系列命令——先创建一个ftp脚本,然后ftp.exe -s执行脚本,下载文件,最后用start命令启动。
    类似的命令行虽早已司空见惯,但用邮件群发这样的快捷方式我还是第一次遇到。看来,有必要做个.LNK-->.BAT的转换程序,把所有的快捷方式都当批处理文件查查了。


类别:反病毒相关 | 添加到搜藏 | 浏览() | 评论 (4)
 
最近读者:
 
网友评论:
1
2009-01-13 01:59 | 回复
批处理真是好东西呀
 
2
2009-01-13 10:17 | 回复
这文字很NC呀。
 
3
2009-01-19 10:30 | 回复
很有必要~~~
 
4
2009-01-31 13:18 | 回复
软文呀,哈哈。
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu