木马MicrosoftSQL.exe(Trojan-Downloader.Win32.VB.ajb/Trojan.DL.VB.cap)

本文分析了一种名为MicrosoftSQL.exe的恶意软件,该软件能够自我复制到局域网内的共享文件夹中。它还会尝试从特定网站下载额外的恶意文件,如Trojan-Downloader和Trojan-Spy等。本文详细描述了其传播机制和技术特征。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

endurer 原创
2006-08-18 第1

  有网友反映,他所在的公司的局域网上的所有电脑中的共享文档都会生成MicrosoftSQL.exe,用瑞星未查杀,删除又会生成。并把MicrosoftSQL.exe发给我。

  看了一下,文件MicrosoftSQL.exe(Kaspersky 报为 Trojan-Downloader.Win32.VB.ajb,瑞星报为Trojan.DL.VB.cap)会搜索网络中的共享文件夹进行传播。

  通过 hxxp://vbnet.mvps.org/resources/tools/getpublicip.shtml  来获取中毒电脑的公网IP地址

  从hxxp://www.jfg****lass.net/***tools下载文件soft_file.txt,并下载soft_file.txt中所列的文件:

----------
windowout.(Kaspersky 报为 Trojan-Downloader.Win32.VB.akp 和 Trojan-Downloader.Win32.Small.dna
Update.exe(Kaspersky 报为 Trojan-Downloader.Win32.VB.ajb,瑞星报为 Trojan.DL.VB.cal
server.ini(不能下载,文件可能不存在)
testsogounew.exe(Kaspersky 报为 Trojan-Downloader.Win32.VB.ako
Systems.exe(Kaspersky 报为 Trojan-Spy.Win32.Bancos.vq,瑞星报为 Trojan.DL.VB.bzd
ie.exe(Kaspersky 报为 not-a-viurs:AdWare.Win32.AdMoke.a,瑞星报为 Trojan.DL.AdLoad.gw
----------

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值