QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 3057|回复: 0
打印 上一主题 下一主题

第一个Windows移动操作系统的木马出现

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-10-3 20:17 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
近日,CNCERT/CC注意到第一个利用Windows移动操作系统的木马出现,国际上称之为Backdoor.Brador.A。该木马运行于Windows Mobile 2003上,并只会感染采用ARM处理器的设备。Windows Mobile 2003也被叫做Pocket PC 2003或Windows CE 4.2。这个木马会在系统中开启后门,将被感染的掌上电脑或智能手机的IP地址发送给攻击者,并打开TCP的2989端口。 % ~/ \7 d- D; I- B , z4 M5 q) k0 Y% } 分析/ P+ V" H" i! q& q5 Q3 ?- Z0 s+ Y" |" z5 G z   当Backdoor.Brador.A木马运行时,它执行以下的操作:/ h: N$ ` j: R5 e: N   1. 复制自身到Windows/StartUp/Svchost.exe (5632 bytes),当系统启动时木马也就启动了。3 ~7 i; y! g! w) M4 k5 d7 L2 R2 R: i   2. 不断地试图用电子邮件发送被感染设备的IP地址给攻击者,直到成功为止。 - |' j' W b( R2 c8 H- I  3. 将TCP的2989端口打开并等待攻击者的指令。1 a' _- H0 T. O& `" n0 r6 |& X. Z   4. 允许攻击者远程执行以下命令:# C" A8 Q# B( q& [     * 列出目录内容; * C! R6 o4 y6 `    * 上传一个文件; ! I2 ]) |- A/ ]6 R) u2 R. `9 ^    * 显示消息框; ! y% o; ~! v# w; ~/ S    * 下载一个文件;& q1 j: V7 x* R& e# k! C% X/ T     * 执行指定指令。 1 X0 w9 x4 J5 B; E( r( F   : P" Z- [" z, R4 i* \; d; U 受影响的平台1 b: B; H C. c0 P1 \6 [- g3 {0 g9 K8 u \7 {   Windows CE' a, \# _( \: R* s - w# u6 D# P5 \) g- Y, W 解决方案; h8 f& S6 w# i/ f1 _ ( t9 z! E' C: d+ N$ w( z* P# P. W9 O  赛门铁克已经为此发布了解决方案:0 X/ `1 f }0 A7 k# Z0 W1 |# X   1. 更新病毒库;% n; V$ q9 L/ c5 f   2. 对系统进行一次完整的扫描,将所有被Backdoor.Brador.A木马感染的文件删除。% v, P1 v1 b* P. H) O9 z ) ]4 F, [; l6 Y `) k! J! s参考信息3 }' P% A5 C5 T ; \5 P% `2 o7 i. m I, Xhttp://securityresponse.symantec.com/avcenter/venc/data/backdoor.brador.a.html
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持1 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-6-13 08:30 , Processed in 0.338188 second(s), 52 queries .

回顶部