瑞星卡卡安全论坛技术交流区可疑文件交流 28号,一个新下载者,和分析报告........请CSCRising进

1   1  /  1  页   跳转

28号,一个新下载者,和分析报告........请CSCRising进

28号,一个新下载者,和分析报告........请CSCRising进

Mini052908-01.dmp(分析报告)


这个是个木马,下载者,伪装得很巧妙,现在用.dmp结尾了

可用记事本编辑,没有加壳,可以看出编写这个下载者作者的水平

但是对提取免杀文件带来了很大的难度,因为他把下载地址给隐藏了,我是不想运行了,太难删了

用记事本编辑查看后,可以发现以下连接,非常明显了,59.gif, 全部是盗号木马,只是换了文件名,但是下载地址被隐藏了可能是我技术还不行............

麻烦技术员,把这些木马的下载地址给找出来,把他们全部杀了,我是找不着了一起研究一下技术上的东西,毕竟我提供了不少免杀木马

文件附件

{'code' : '', 'url' : 'default/58.gif'},
{'code' : '', 'url' : 'default/59.gif'},
{'code' : '', 'url' : 'default/6.gif'},
{'code' : '', 'url' : 'default/60.gif'},
{'code' : '', 'url' : 'default/61.gif'},
{'code' : '', 'url' : 'default/62.gif'},
{'code' : '', 'url' : 'default/63.gif'},
{'code' : '', 'url' : 'default/64.gif'},
{'code' : '', 'url' : 'default/65.gif'},
{'code' : '', 'url' : 'default/66.gif'},
{'code' : '', 'url' : 'default/67.gif'},
{'code' : '', 'url' : 'default/68.gif'},

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

您所在的用户组无法下载或查看附件

本帖被评分 1 次
最后编辑贵州变态狂人 最后编辑于 2008-05-29 03:35:35
分享到:
gototop
 

回复:28号,一个新下载者,和分析报告........请CSCRising进

好的,文件已收
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT