病毒行为分析初探(一)

简介:
病毒行为分析初探(一)

病毒、木马,一对讨厌的家伙,可就是有人对此乐此不疲。那些制造病毒、木马的人就是会武术的流氓啊。

病毒和木马原来还是有点区别的。

病毒一旦侵入您的电脑,打砸抢摔,胡作非为,不把你的计算机搞死也得弄个瘫痪,非常张扬,为恐别人不知道他的存在,另外他通常还有传播感染的能力,折腾一台还不过瘾,欲拖垮一大片,肆意嚣张。那些病毒的编写者修炼武功走火入魔了,以致病态。

木马则和病毒的张扬相反,非常低调,侵入您的电脑,打开你的后门,和外面的控制者建立联系……这一切的一切,均是悄悄地进行,唯恐被发现。他们干着不可告人的勾当——偷偷地控制、窥视着别人的电脑。他的危害其实比病毒更大。

如果说病毒是土匪的话,木马就是小偷。造马、种马者心理都有些阴暗。

现在,病毒和木马和二为一了。因为木马亲睐上病毒的传播能力。这样的木马危害更加大。

最近逮到一个病毒木马的样本,把它做了一些分析,可以了解一些他们的所为。

 

当我将其放在桌面时,他的图标是个文件夹,李鬼的样子就出来了,和上面那个真正的文件夹对比便知。

 
接着我们看看其属性。
 

 

 

哪是什么文件夹,货真价实的应用程序!不知情者打开此文件夹,不会展现子文件夹或文件,当发现不对劲时,病毒木马却开始运行了。


本文转自madin10000 51CTO博客,原文链接:http://blog.51cto.com/20100823/750108
相关文章
|
7月前
|
存储 监控
蠕虫分析
简单看下报告的概要信息,有 Ramnit 标签。Ramnit 蠕虫是一种通过可移动驱动器传播的蠕虫。该蠕虫还可以作为后门,允许远程攻击者访问受感染的计算机,通常会寄生在用户的浏览器中,难以察觉,因此每天都有数以万计的用户受其困扰。
|
8月前
|
存储 监控 安全
勒索病毒最新变种.faust勒索病毒来袭,如何恢复受感染的数据?
在今天的数字时代,网络威胁不断进化,其中一种最令人担忧的威胁就是勒索病毒。本文将介绍.faust勒索病毒的工作原理,如何恢复被.faust勒索病毒加密的数据文件,以及如何预防这种威胁。
160 0
|
9月前
|
存储 监控 安全
360勒索病毒的最新威胁:如何恢复您的数据?
在数字化时代,勒索病毒已成为数码世界的威胁魔头,而其中的360勒索病毒更是狡猾至极,给用户带来巨大困扰。然而,面对这个顽敌,我们不能束手待毙。本文91数据恢复将全面解析360勒索病毒的特点和传播途径,探索数据恢复的多种方法,并提供一揽子预防措施,助您在保护数据的战斗中胜出!
360勒索病毒的最新威胁:如何恢复您的数据?
|
5月前
|
安全
恶意软件分析
恶意软件分析
49 0
|
5月前
|
安全 网络安全 数据库
勒索病毒最新变种.mkp勒索病毒来袭,如何恢复受感染的数据?
随着网络技术的不断发展,勒索病毒已经成为数字时代的威胁之一,而MKP勒索病毒正是其中之一。本文将深入介绍MKP勒索病毒的特点,讨论恢复被加密数据的方法,并提供预防措施,以帮助用户和组织更好地保护自己的数据安全。
|
12月前
|
安全 API Windows
恶意病毒逆向分析实验1
恶意病毒逆向分析
|
12月前
|
存储 监控 安全
​【收藏】感染勒索病毒处置办法
​【收藏】感染勒索病毒处置办法
185 0
|
人工智能 小程序 安全