当前位置:有风信息港IT学院网络安全病毒知识 → Win32.TrojDownload.Tiny.nc.53248

Win32.TrojDownload.Tiny.nc.53248

减小字体 增大字体 作者:有风病毒库  来源:有风IT  发布时间:2007-12-14 14:15:43

木马下载者,运行后会从指定的网址上下载木马程序保存到客户计算机上保存并运行.

病毒查找类名为"IEFrame"的窗口,获取其进程id打开该进程并以写内存的方式创建线程.
动态加载"Urlmon.dll"并获取其"URLDownloadtoFile"的函数地址.
调用"URLDownloadtoFile"函数从指定的网址上下载其木马程序保存到客户计算机上并运行.(保存路径为: C:\temp.exe)

木马下载地址:
http: //pic.**.vg/s**8/s**8.exe