发新话题
打印

“VB木马下载器变种YRD”病毒技术细节

“VB木马下载器变种YRD”病毒技术细节

该这是一个VB编写的下载器病毒,病毒主文件的分析如下:

    病毒从http://www.xxx.cn/echo/mh.exehttp://www.xxx.cn/echo/cq.exe下载病毒文件,并保存到C:\mh.exe和C:\cq.exe并运行病毒运行后释放一个动态库文件,该文件负责下载http://www.windowupdata.net/config.ini,并且从config.ini文件中读取具体要下载的可执行文件的地址,下载后执行。

TOP

发新话题