首页 > 其他分享 >文学论坛挂的马 Worm.Win32.QQPass.a 的简单分析

文学论坛挂的马 Worm.Win32.QQPass.a 的简单分析

时间:2022-11-23 17:05:18浏览次数:50  
标签:19 31 Worm Win32 2007 QQPass


文学论坛挂的马 Worm.Win32.QQPass.a 的简单分析

endurer 原创
2007-09-02 第1

这回挂的跟 上回那个 Worm.Win32.Agent.imh (见:文学论坛挂的马 Worm.Win32.Agent.imh 的简单分析)很相似。

0.exe 采用UPX1加壳

脱壳前:
文件说明符 : d:/test/0.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2007-8-31 19:3:13
修改时间 : 2007-8-31 19:3:22
访问时间 : 2007-8-31 0:0:0
大小 : 16944 字节 16.560 KB
MD5 : ceb6f4d04c9f5ff2f6636dd7233460d9
HSA1: 9F48898ECA47463712D65752C4AF0C072F200C8F

脱壳后:
文件说明符 : d:/test/0_org.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2007-8-31 19:21:18
修改时间 : 2007-8-31 19:21:14
访问时间 : 2007-8-31 0:0:0
大小 : 22064 字节 21.560 KB
MD5 : 4797f454f6b22a7f14b4d90c18c9a5ce
HSA1: 0EE42A949864724B6F04EB2D14D025FE286C792E

Kaspersky 报为 Worm.Win32.QQPass.a,瑞星 报为 Trojan.PSW.Win32.Agent.vcd

把自己复制到 /Program Files/Internet Explorer/PLUGINS/,文件名为NewTemp.bkk、NewTemp.dll

并修改注册表,注册到ShellExecuteHooks下,CLSID 为 {0EA66AD2-CF26-2E23-532B-B292E22F3266}。 

标签:19,31,Worm,Win32,2007,QQPass
From: https://blog.51cto.com/endurer/5881502

相关文章

  • 文学论坛挂的马变为 Worm.Win32.QQPass.a / 0.exe
    文学论坛挂的马变为Worm.Win32.QQPass.a/0.exeendurer原创2007-08-31第1版检查发现网页中包含代码:/---<iframesrc="hxxp://www.y*oyo*5*9***.com/m**6*8.htm?id=907"w......
  • 遭遇一堆 Trojan.PSW.Win32.OnlineGames / *door0.dll等3
    遭遇一堆Trojan.PSW.Win32.OnlineGames/*door0.dll等3endurer原创2007-08-30第1版再贴一下部分恶意程序文件的信息。仅就报的病毒名来看,Kaspersky还挺牛的。文件说明......
  • 遭遇一堆 Trojan.PSW.Win32.OnlineGames / *door0.dll等2
    遭遇一堆Trojan.PSW.Win32.OnlineGames/*door0.dll等2endurer原创2007-08-29第1版发一下Dr.WebCureIt!扫描的日志。BTW,Dr.WebCureIt!现在集成了简体中文语言包,运......
  • 遭遇一堆 Trojan.PSW.Win32.OnlineGames / *door0.dll等1
     遭遇一堆Trojan.PSW.Win32.OnlineGames/*door0.dll等1endurer原创2007-08-27第1版一位网友说他的电脑最近开机时金山毒霸出错,运行很慢,让偶通过QQ远程协助帮忙检查......
  • 小心传播Trojan-GameThief.Win32.OnLineGames.smoh的电子邮件
    小心传播Trojan-GameThief.Win32.OnLineGames.smoh的电子邮件 endurer原创2008-08-01第1版 邮件主题:拜托大家罗附件:~拜托大家罗~.arj 文件说明符:E:/test/~拜托大......
  • 遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQPass,Trojan-PSW.Win32.OnLineGames
    遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQPass,Trojan-PSW.Win32.OnLineGames等2endurer原创2008-03-20第1版(结:遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQP......
  • win32开发(定时器)
      要说除了鼠标、键盘消息之外,还有什么消息最重要。我想大概是就是定时器了。这定时器可长可短,如果是短定时器的话,那么就可以形成动画,记录成视频。如果是长定时器的话,那......
  • win32开发(图形绘制)
      在win32上面绘制图形其实是比较简单的。要想进行图形绘制,关键是找到设备上下文。就我目前所知道的,获得设备上下文主要有这么几种方式:一、根据BeginPaint获得设备上下......
  • win32开发(按键消息)
      对于一个应用来说,按键和鼠标都是基本的消息。当然,win32也需要独立处理按键消息和鼠标消息。今天,我们就讨论一下按键消息。一般认为,当键盘上一个key按下去之后,os会给ap......
  • win32开发(调试)
      很多同学都喜欢看代码,但是不喜欢调试代码。其实,在我看来,调试代码本身也是一项重要的能力。一份代码,如果没有经过反复调试和验证,很难说自己是不是理解得够深刻。同样对......