样本网址:http://download.csdn.net/detail/cs08211317dn/4144024
一. 大致描述:
1. 样本名称:中华黑豹增强版.exe
2. 家族名: TrojanDownloader:VBS/Lnkget.D(Microsoft)
3. MD5: 58D57C99F8B8836D20BB58B320FDF496
4. 技术细节大致描述: 木马快速格式化除C盘外的硬盘,并在桌面以及除C盘外的硬盘内写入大量特殊名字的空文件夹。这些空文件夹不能直接手动删除。
5. 样本运行后现象:
木马会循环播放一段提示中毒的声音。桌面会变
成如下情况。除了C盘以外的盘被格式化并写入大量空文件夹,桌面上也被创建了大量空文件夹。
等到弹窗倒计时结束后,计算机会自动关闭。
二.技术细节
1. 进程中华黑豹增强版.exe创建文件C:\WINDOWS\system\CHINAHEIBAO\1.vbs,C:\WINDOWS\system\CHINAHEIBAO\3.vbs,C:\WINDOWS\system\CHINAHEIBAO\2.exe,C:\WINDOWS\sys