病毒病论坛

注册

 

发新话题 回复该主题

威胁周报知名酒店集团疑遭勒索攻击,预订系 [复制链接]

1#

病毒警讯TOP10

热门病毒通告

亚信安全热门病毒综述-TrojanSpy.MSIL.REDLINESTEALER.YXBDM

该间谍木马由其它恶意软件生成或者用户访问恶意网站不经意下载感染本机,其添加如下进程:%Windows%\Microsoft.NET\Framework\v4.0.\AddInProcess32.exe

注入如下进程:%Windows%\Microsoft.NET\Framework\v4.0.\AddInProcess32.exe

执行来自远程用户的如下命令:

Download–下载文件到指定的目录

DownloadAndEx–下载文件到指定目录并执行

OpenLink–浏览器打开一个特定的链接

Cmd–通过cmd执行命令

链接如下网站发送和接收信息:{BLOCKED}ri.xyz0

对该病毒的防护可以从下述链接中获取最新版本的病毒码:17..60

分享 转发
TOP
发新话题 回复该主题