http://big5.minghui.org/mh/articles/2000/12/17/4801p.html |
«áªùµ{§Ç¤¶²Ð |
¡i©ú¼zºô2000¦~12¤ë17¤é¡j º¥ý¡A§ÚÌ¥ý¨Ó½Í½ÍÓ¤H¹q¸£¤J«Iªºì²z¡C§ÚÌ¥i¥H§â¤@¥x¤wÁpºôªºÓ¤H¹q¸£·í°µ¬O¤@¥x´X¥G©Ò¦³±`¥ÎºÝ¤f(Telnet¡BFTPµ¥)³£³Q«Ê³¬ªºªA°È¾¹¡C¨º»ò±q§ðÀ»¤â¬q¤W¨ÓÁ¿¡A±`¥ÎªººÝ¤f¬d¸ßªk´N¥¢ÆF¤F¡C¦ý¬O¡A¥Ñ©óªA°È¾¹ªººÝ¤f³Ì¤j¥i¥H¦³65535Ó¡C¹ê»Ú¤W±`¥ÎªººÝ¤f¤~´X¤QÓ¡A¥i¥H¬Ý¥X¥¼©w¸qºÝ¤f¬Û·íªº¦h¡C³o´Nªí¥Ü§ÚÌ¥i¥H±Ä¥Î¬YºØ¤èªk©w¸q¥X¤@Ó¯S®íªººÝ¤f¨Ó¹F¨ì¤J«Iªº¥Øªº¡C¬°¤F©w¸q¥X³oӺݤf¡A´Nn¨Ì¾a¬YºØµ{§Ç¦b¾÷¾¹±Ò°Ê¤§«e¦Û°Ê¥[¸ü¨ì¤º¦s¡A±j¦æ±±¨î¾÷¾¹¥´¶}¨ºÓ¯S®íªººÝ¤f¡C³oÓµ{§Ç´N¬O¡§«áªù¡¨µ{§Ç¡C²³æªº»¡¡A§ÚÌ¥ý³q¹L¬YºØ¤â¬q¦b¤@¥xÓ¤H¹q¸£¤¤´Ó¤J¤@Óµ{§Ç¡A¨Ï³o¥x¾÷¾¹Åܦ¨¤@¥x¶}©ñ©Ê·¥°ª(¥Î¤á¾Ö¦³·¥°ªÅv)ªºFTPªA°È¾¹¡AµM«á´N¥i¥H¹F¨ì«I¤Jªº¥Øªº¡C «Ü©úÅã¡A¥ú¦³¡§«áªù¡¨µ{§Ç¬O¤£°÷ªº¡C¤@Ó¦nªº±±¨î¤u¨ã¤@¯ë¤À¦¨¨âÓ³¡¥÷¡G¤@Ó¬OClient¡A¤]´N¬O«È¤áªA°Èµ{§Ç¡A§Ú̥Υ¦¨Ó±±¨î¤w¸g¥´¶}«áªùªº¾÷¾¹¡F¥t¤@Ó¬OTrojan/Host¡A¤]´N¬O¡§«áªù¡¨µ{§Ç¤F¡A§Ú̥Υ¦¨Ó¶}©ñ¬Y¥x¾÷¾¹¡C°²³]§ÚÌ·Q±±¨î¾÷¾¹A¡C¨º»ò§Ú̳q¹L¤@¨Ç¤â¬q¨Ó§â¡§«áªù¡¨µ{§Ç¶Ç¨ì¾÷¾¹A¤W¨Ã¨Ï¨ä¹B¦æ¤§¡A³o¼ËA´NÅܦ¨¤F¤@¥x¯S®íFTPªºªA°È¾¹¡CµM«á§Ų́ϥÎClientµ{§Ç´N¥i¥H±±¨îA¤F¡C ·íµM¤F¡A«áªùµ{§Ç¦pªG¤£¹B¦æ¤]´NµLªkµo´§§@¥Î¡C¦]¦¹¡A§Ú̦A¨ÓÁ¿Á¿¦p¦ó¡§»¤ÄF¡¨¥L¤H¨Ï¥Î«áªùµ{§Ç¡C¦pªG¬OªB¤Í¡A¥h¥L¾÷¾¹°½°½¦a¸Ë¤W´N¦æ¤F¡C¦ý¬O¡A§ÚÌ¥Dnªº¹ï¶H¬O¤£¼ô±xªº¤H¡A¨º´N»Ýn¤@¨Ç¤èªk¤F¡C²Ä¤@¡B§ÚÌ¥ýn©M¥L·d¦nÃö«Y¡AµM«á´N¥i¥H°Ý¥L:¡§§Ú¦³¤@Ó¤£¿ùªºµ{§Çn¤£n¬Ý¬Ý¡H¡¨©ÎªÌ¡§µ¹§A¤@±i§Úªº·Ó¤ù«ç»ò¼Ë¡H¡¨¡A·í¨ºÓ¥i¼¦ªº¤H»¡¡§¦æ§r¡Iµ¹§Ú¶Ç¹L¨Ó§a¡I¡¨§Ú̪º²Ä¤@¨B´N¹F¦¨¤F:)¡C²Ä¤G¨B´N¬O°°¸Ë³N¤F¡C²³æ¤@¨Çªº¸Ü¬Oª½±µ§â«áªùµ{§Ç§ï¦W¡A§ï¦¨¤@¨Ç±`¨£ªº¦WºÙ¦pICQNuke¡BReadmeµ¥©ÎªÌ§ó§ï«áºó¡AÅܦ¨TXT©ÎªÌ¹Ï¤ù¤å¥ó®æ¦¡¡C³o¼Ë·í¥LÂùÀ»³o¨Ç°°¸Ëªºµ{§Ç«á´N¹F¨ì¤F¹B¦æªº¥Øªº¤F¡C½ÆÂø¤@¨Çªº¤èªk¬O§Q¥ÎWinzipªºSelfExtrator³n¥ó§â«áªùµ{§Ç©M¤@¨Ç¨ä¥¦ªºªF¦è¤@°_»s§@¦¨¤@Ó¦Û¸ÑÀ£ªºÀ£ÁY¥]¡AµM«á§Q¥Î³]©w¸ÑÀ£«á¦Û°Ê¹B¦æSetupµ{§Çªº¥\¯à¨Ó¹B¦æ«ü©wªº¡§«áªù¡¨µ{§Ç¡C³o¼Ë·í¥LÂùÀ»¦Û¸ÑÀ£µ{§Ç«á¡AÁÙ¨Sµ¥¦^¹L¨ý¨Ó¡Aµ{§Ç´N¤w¸g¹B¦æ§¹¤F¡C¹ï©ó°ª¤â¨Ó»¡¡A¥L̸g±`·|½s¼g¤@¨Çµ{§Ç¡A§â¡§«áªù¡¨Âæb¨ä¤¤¡C ³Ì«á¡A·í§Aª¾¹D¤F¥LªºIP«á¡A´N¥i¥H§Q¥Î«È¤áªA°Èµ{§Ç¥h±µºÞ¥Ø¼Ð¾÷¾¹¤F¡C ¡@¡@ ¦b¤W¤å¡A§Ṳ́w¸gª¾¹D¤F±`¥Îªº¡§»¤ÄF¡¨¤èªk¡A¨º»ò¸Ó¦p¦ó¹w¨¾«áªùµ{§Çªº´Ó¤J©O¡H²Ä¤@¡A¤£nÀH«K±µ¨ü¯¥Í¤Hµo¨Óªº¹q¤l¶l¥ó¡B¤å¥ó¡C²Ä¤G¡A³ßÅw²á¤ÑªºªB¤Í¤£n»´©ö¼ÉÅS¦Û¤vªºIP(¤j³¡¥÷¤H¤WºôªºIP³£¬O°ÊºA¤À°tªº¡A¦]¦¹¡A¥un¤£ÀH«K¼ÉÅSIP¡A´N¯à¸û¬°¦³®Ä¦a¨¾¤î¥L¤H¤J«I)¡C²Ä¤T¡A¤£n¥ÎWindows¦Û±aªº±K½X°O¾Ð¥\¯à¨Ó¦s©ñ§AISPªº±K½X¡A³oºØ±K½X«O¦s¦bWindows\¥Ø¿ý¤U«áºó¬OPWLªº¤å¥ó¤¤¡C ¡@¡@ ¦pªG§A¹B¦æ¤F¬YÓµ{§Ç¤§«á¡Aµo²{¥¦¨S¦³¥ô¦ó¤ÏÀ³©Î¦Û°Ê®ø¥¢¤F¡A´Nn¦Ò¼{¬O¤£¬O¤w¸g¹B¦æ¤F¡§«áªù¡¨µ{§Ç¡C ¡@¡@ ³B²z ¡@¡@ ÁA¸Ñ¨ì¤Wzªº«I¤Jì²z¤§«á¡A´N¥i¥Hª¾¹D¤@ÂI:¬°¤F±±¨î¬Y¥x¾÷¾¹¡A¥²¶·¨Ï«áªùµ{§Ç¦b¸Ó¾÷¾¹¾Þ§@¨t²Î±Ò°Ê©ÎªÌWindowsªì©l¤Æ¤§«á´N¶}©l¹B¦æ¡C¬JµM¥s¶Â«È¤u¨ã¡A·íµM¤£·|¶Ì¥G¥G¦a©ñ¦b±Ò°ÊÄæ¤ºÅý§A¬Ý¨ì¤F:)¡C¦]¦¹¡A¥¦³q±`¬O¥ý§â¦Û¨©ñ¤J¸û±Ó·Pªº¥Ø¿ý¦pWindows©MWin-dows\Syetem¤¤¡A¦]¬°¤@¯ë¤H³£¤£·|»´©ö¦a§R°£¨ºùتº¤å¥ó¡CµM«á¦Aª½±µ¥[¨ìµù¥Uªí¸Ì¡C¥´¶}µù¥Uªí½s¿è¾¹¡A¬Ý¬Ý\HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Windows\CurrentVersion\Run©MRunServices¤U¦³¨S¦³©_©ÇªºÁä¦W©Mµ{§Ç¡A¦pªGµo²{¦³½Ñ¦pNetspy.exe¡BPatch.exe¡B.exe¡]¤å¥ó¦W¬°ªÅ®æ¡^®É¡A§R°£¨äÁäÈ¡AµM«á§R°£¬ÛÀ³ªºµ{§Ç¡A¦A«·s±Ò°Ê¾÷¾¹§Y¥i¡C¦pªG§A¶û³Â·Ðªº¸Ü¡A¦b³o¸Ì¦V¤j®a±ÀÂËThe Cleaner3¡]¤U¸üºô§}¬Ohttp://www.moosoft.com/download.php¡^¡A¥¦¥i¥H¦Û°ÊÀˬd¨Ã²M°£¥]¬AHappy99©MPicture¦b¤ºªº100¦hºØ¶Â«È«áªùµ{§Ç¡C¥¦ªº¾Þ§@¤Q¤À²³æ¡A¥un¦bFile¤¤ªºOption(¿ï¶µ)¸Ì¿ï¤¤AutoScan(¦Û°ÊÀˬd)©MAutoClean(¦Û°Ê²M°£)´N¥i¥H¤F¡C¥¦ªº¬É±¤À¦¨¥ª¥k¨â³¡¥÷¡A¥ªÃä¬O¯S¬¥¥ìµ{§Ç¦Cªí¡A¥kÃä¬O¬ÛÀ³µ{§Çªº»¡©ú¡C¦pªG§AÂIÀ»¦Cªí¤¤ªº¬YÓµ{§Ç¡A¥kÃä´N·|Åã¥Ü¸Óµ{§Ç¦b¹q¸£¤¤ªº¦ì¸m©M¥\¯à¥H¤Î³B²z¤èªk¡A³o¼ËÁÙ¥i¥H¼Wªø«Ü¦hª¾ÃÑ©O:)¡C·íµM¤F¡A¤]¥i¥H¨Ï¥Î½Ñ¦pKVW3000¤§Ãþªº§Y®ÉºÊ¬dµ{§Ç¨¾¤î¶Â«Èµ{§Çªº¤J«I¡C ¡@¡@ ¶Â«È¤u¨ã ¡@¡@ ³Ì«á§Ų́ӸԲӽͽʹXºØ´I¦³¥Nªí©Êªº«áªùµ{§Ç¡C ¡@¡@ «UºÙ¡§BO¡¨ªº¥¦¬O¸¹ºÙ¬ð¯}·L³n¦w¥þ¨îªº¶Â«Èµ{§Ç¡A¥Ø«e³Qª£±oªmªm´´¡C¥¦ªºTrojan¬OBoserve.exe¡A¨Ï¥ÎªººÝ¤f¬O31337¡C¹B¦æ«á·|¦Û°Ê§R°£¦Û¨¡AµM«á¦bWindows\System¤U¥[¤J¤@Ó .EXEªºµ{§Ç(ª`·N¬O¤å¥ó¦W¬OªÅ®æ¡A¦bDOS¤U¬OEXEC~1.exe)¡A¤j¤p¬°122KB¡A¦Ó¥B³oÓµ{§Ç¨S¦³¹Ï¼Ð¡Cªñ¨ÓBOÁÙ¦³¤@Ó·s«¬ªºTrojan¡A¥¦ÁôÂæb¤@Ó¥ÎÁè¤l¥´¤pºµªº¹CÀ¸·í¤¤¡A·í§A¹B¦æ¹CÀ¸®É´N·|¦Û°Ê¹B¦æ³oÓµ{§Ç¡C³oÓTrojanµ{§Ç§ó¦W¦¨Sys.exe¡A¨Ï¥ÎªººÝ¤f¬°31666¡C¦bµù¥Uªí¤¤ªº¦ì¸m¬O\HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Windows\CurrentVer-sion\RunServices¡A¤lÁ䬰Àq»{( .exe)¡C ¡@¡@ ¥\¯à¤Q¤À±j«lªº«áªùµ{§Ç¡A¤ñ°_«eªÌ¤@ÂI¤]¤£»¹¦â¡C¥¦ªºTrojan¬OPatch.exe¡A¹B¦æ«á±N¦P¦W¤å¥ó¥[¸ü¨ìWindows\¥Ø¿ý¤U¡CV1.60ª©ªº¹Ï¼Ð¬O¤@Ó©³¦â¬°ÂŦ⪺¤õ¬²¡A¤j¤p¬°461KB¡FV1.70ª©ªº¹Ï¼Ð¬O¤@Óµo®g¶ð¡A¤j¤p¬°483KB¡C¦bµù¥Uªí¤¤ªº¦ì¸m¬O\HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Windows\CurrentVersion\Runªº¦P¦W¤lÁä¡Cnª`·Nªº¬O¥¦¥i¥HÀH«K§ï¦W¡A³Ì²³æªº§R°£¤èªk¬O¹B¦æPatch/remove¨ø¸ü¡C¦pªG§Aµo²{¹«¼Ð²ö¦W¨ä§®ªº½Õ´«¤F¥ª¥kÁä¡A©ÎªÌ¬O¥úÅX¦«¬[¦Û°Ê¼u¤J¼u¥X®É¡A´Nn·í¤ß¤F¡C ¡@¡@ ºôµ¸ºëÆF¡A³o¬O°ê¤H¦Û¨îªºµ{§Ç¡C¥¦ªºTrojan¬ONetspy.exe¡A¤j¤p136KB¡C¹B¦æ«áªº¤å¥ó¬°Wind-ows\System¤Uªºnetspy.exe¡C¦bµù¥Uªí¤¤ªº¦ì¸m¬O\HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\Windows\CurrentVersion\Runªº¦P¦W¤lÁ䤤¡C¨ä´¡¥óªºTrojan¬OProcSpy(29KB)©Mxspy(118KB)¡C¥¦ªº¯S®í¥\¯à¬O¯à¦b¥Ø¼Ð¾÷¾¹¤WÅã¥Ü«H®§¨Ã¥B°õ¦æ¦UºØ¤wµù¥UÃþ«¬ªº¤å¥ó¥H¤Î¹î¬Ý©MÃö³¬¥Ø¼Ð¾÷¾¹ªº¶iµ{¡C ¡@¡@ ¦W°Æ¨ä¹êªº«áªù¡C¥¦ªºTrojan¬OIcqnuke.exe(10KB)©MReadme.exe(100KB)¡C¹B¦æ«á·|¦bWindows\¤U¥Í¦¨¤@Ónotpa.exeªº¤å¥ó¡C¦bµù¥Uªí¤¤ªº¦ì¸m¬OHKEY_LO-CAL_MACHINE\SOFTWARE\Microsoft\Windows\Current-Version\Run¡A¤lÁ䬰Notepad(c:\windows\notpa.exe /o=yes)¡C ¡@¡@¹ê»Ú¤Wªº¯S¬¥¥ìµ{§Ç¹O¥H¦ÊºØ¡A¨C¤Ñ³£·|¦³·sª©¥»µ{§Ç±À¥X¡A¦]¦¹µLªkºÉ¦C¡Cn·Q±o¨ì§ó¦hÃö©ó¦¹¤è±ªº¤º®e¡AÅwªï»P§ÚÁpô¡]jiangnan@public1.tpt.tj.cn¡^¡C ¡@¡@ª`:¼g¦¹¤åªº¥Øªº¬O¬°¤FÀ°§U¤j®aÁA¸Ñ¶Â«È«I¤Jªºì²z¡B§ó¦nªºÁ×§K¥L¤H´c·N¦a«I¤J§Aªº¹q¸£¡A¦Ó¤£¬O¹ªÀy¤j®a¨Ï¥Î¥»¤åÁ¿zªº¦UºØ¤â¬q©M¤èªk¨Ó«I¤J§O¤Hªº¾÷¾¹¡C³o¼Ë°µ©Ò²£¥Íªº¤@¤Á«áªG§¡¥ÑÓ¤H©Ó¾á¡A¥»¤H·§¤£t³d¡C ºK¦Û China Byte |
¦¨¤å¡G2000¦~12¤ë16¤é µo½Z¡G2000¦~12¤ë17¤é §ó·s¡G2003¦~09¤ë21¤é 03:53:39 |
![]() |
|