| 
 
	精华活跃值 积分4012违规 印币 鲜花值 在线时间 小时 
 累计签到:795 天连续签到:2 天
 
 |  
 
| 昨天在华印论坛看到有人发   CorelDRAW9.0迷你精简版--安装文件仅16.4MB [color=rgb(153, 153, 153) !important]
 [color=rgb(153, 153, 153) !important]
 
 经吾爱大佬们测试,发现带有病毒。
 
 
 经用户举报并核实,压缩包中lpk.dll文件为后门病毒Nitol,请下载运行过的同学尽快杀毒。
 
 样本家族:NITOL
 样本类型:样本类型:远控后门木马关联木马CC地址:scrk.3322.org(157.122.62.205:8080)
 
 
 1.1什么是Nitol病毒Nitol是一种通过dll劫持的方式进行蠕虫式传播的僵尸网络病毒,影响windows操作系统。其会通过网络共享和移动介质等进行传播和扩散。
 1.2有哪些危害Nitol是一种僵尸网络,该病毒并不会像勒索病毒等会有很明显的感受,其主要功能是搜集被感染主机的信息发送给攻击者,并接收攻击者的控制指令,可以下载和运行别的病毒家族,对外进行DDoS流量攻击,影响带宽使用等。还可以作为肉鸡出售使apt攻击者可以直接获取组织内部的跳板机进行进一步更深入的攻击。
 2中毒症状2.1释放恶意lpk.dll感染Nitol后,该病毒会在含有exe程序的目录下释放恶意的lpk.dll用于劫持程序的执行流,该lpk.dll文件是隐藏属性。
 
 
 大家发现异常请及时到举报区举报。
 https://www.virustotal.com/gui/f ... a6ab6f5296/behavior
 
 
 | 
 
后门病毒     组图打开中,请稍候...... 
1
赠人玫瑰,手有余香!如单纯感谢,请送花!凡是以文字形式感谢,即被视为水帖,会扣币处理!
鲜花榜单
 
 +1对你表示感谢!
 |