- 精华
- 活跃值
-
- 积分
- 2643
- 违规
-
- 印币
-
- 鲜花值
-
- 在线时间
- 小时
累计签到:529 天 连续签到:1 天
|
昨天在华印论坛看到有人发 CorelDRAW9.0迷你精简版--安装文件仅16.4MB [color=rgb(153, 153, 153) !important]
[color=rgb(153, 153, 153) !important]
经吾爱大佬们测试,发现带有病毒。
经用户举报并核实,压缩包中lpk.dll文件为后门病毒Nitol,请下载运行过的同学尽快杀毒。
样本家族:NITOL
样本类型:样本类型:远控后门木马关联木马CC地址:scrk.3322.org(157.122.62.205:8080)
1.1什么是Nitol病毒Nitol是一种通过dll劫持的方式进行蠕虫式传播的僵尸网络病毒,影响windows操作系统。其会通过网络共享和移动介质等进行传播和扩散。
1.2有哪些危害Nitol是一种僵尸网络,该病毒并不会像勒索病毒等会有很明显的感受,其主要功能是搜集被感染主机的信息发送给攻击者,并接收攻击者的控制指令,可以下载和运行别的病毒家族,对外进行DDoS流量攻击,影响带宽使用等。还可以作为肉鸡出售使apt攻击者可以直接获取组织内部的跳板机进行进一步更深入的攻击。
2中毒症状2.1释放恶意lpk.dll感染Nitol后,该病毒会在含有exe程序的目录下释放恶意的lpk.dll用于劫持程序的执行流,该lpk.dll文件是隐藏属性。
大家发现异常请及时到举报区举报。
https://www.virustotal.com/gui/f ... a6ab6f5296/behavior
|
-
后门病毒
组图打开中,请稍候......
1
赠人玫瑰,手有余香!如单纯感谢,请送花!凡是以文字形式感谢,即被视为水帖,会扣币处理!
鲜花榜单
-
+1
对你表示感谢!
|