IT资讯/综合软件下载站!┆ 最新软件 最新文章 最新手机 UFO外星人 网站分类

您当前的位置→图文中心新闻资讯安全播报病毒播报:小偷派克斯和诈骗器变种

病毒播报:小偷派克斯和诈骗器变种


2009/5/29  编辑:佚名 来源:本站整理 

在今天的病毒中Trojan/Pakes.bqj“小偷派克斯”变种bqj和Trojan/FraudLoad.aw“诈骗器”变种aw值得关注。

  英文名称:Trojan/Pakes.bqj
  中文名称:“小偷派克斯”变种bqj
  病毒长度:1227891字节
  病毒类型:木马
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:08d92c71365a61edc95d6fd128a9c1b5
  特征描述:
  Trojan/Pakes.bqj“小偷派克斯”变种bqj是“小偷派克斯”木马家族中的最新成员之一,采用“易语言”编写,并且经过加壳保护处理。“小偷派克斯”变种bqj运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“XP-3DA853EE.EXE”,文件属性设置为“系统、隐藏、只读”。同时,还会在该目录下释放“易语言”支持库文件“krnln.fnr”、“shell.fne”等。“小偷派克斯”变种bqj运行时,会在被感染计算机系统的后台连接骇客指定的远程服务器站点“http://www.yea*qin.com/”和“http://www.baihe.googlepage*.com/”,下载恶意程序“ul.htm”、“au.htm”等并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。在后台连接骇客指定的站点“http://hi.baidu.com/sil*toyou”,从而增加其访问量。“小偷派克斯”变种bqj可通过移动存储设备进行自我传播,当发现被感染系统中新插入了移动存储设备时,便会在其根目录下创建“autorun.inf”(自动播放配置文件)和木马主程序文件“recycled.exe”,以此实现双击盘符后激活木马,从而达到了利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播的目的,给计算机用户造成了更多的风险。该木马还会将可移动存储设备根目录中的文件夹进行隐藏,同时利用与正常文件夹同名以及将自身图标伪装成文件夹样式的方式来诱骗用户进行点击,从而提高了木马的感染能力。另外,“小偷派克斯”变种bqj会在被感染系统注册表启动项中添加键值“XP-3DA853EE”与在“开始”菜单启动项中创建快捷方式,以此实现了木马的开机自动运行。更多请留意:www.arpun.com

  英文名称:Trojan/FraudLoad.aw
  中文名称:“诈骗器”变种aw
  病毒长度:75776字节
  病毒类型:木马
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:17af785a6a14e8c278bfdb54335ec735
  特征描述:
  Trojan/FraudLoad.aw“诈骗器”变种aw是“诈骗器”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“诈骗器”变种aw运行后,会将被感染系统中“%SystemRoot%\system32\”目录下的系统文件“userinit.exe”重新命名为“init32.exe”,同时自我复制为“userinit.exe”,以此迷惑用户,同时实现了开机后的自动运行。“诈骗器”变种aw运行时,会弹出“用户计算机存在安全问题”的气泡提示,并在后台连接骇客指定的远程服务器站点“http://ffhdghdg*.com/”和“http://rgjhjt*jytj.com/”,下载恶意软件并反馈感染情况。其下载的恶意软件是一个假冒的杀毒软件,在对计算机文件进行扫描之后会向用户谎报计算机中存在大量的恶意程序,并提示用户需要购买授权,从而通过这种方式对用户实施诈骗。另外,“诈骗器”变种aw还会向被感染系统的注册表中添加名为“AntivirusPro2009”、“Spyware Guard 2008”的注册表键值。

下一页本周(09.05.25~09.05.31)重点关注病毒

相关文章
  • ·[图文]h7n9是什么病毒 h7n9是通过什么传播的
  • ·[图文]甲型流感病毒是什么 甲型流感病毒是怎么传播的
  • ·新型病毒“恶魔的声音”曝光:能完全接管手机
  • ·[图文]Win7系统如何清除arp病毒
  • ·[图文]科学家真疯了,要复活三万年前的病毒
  • ·清除病毒和木马Windows桌面消失的问题
  • ·[图文]神秘DNA侵袭人类祖先 根源竟来自远古病毒
  • ·[组图]寨卡病毒是进阶版人口灭绝招数?
  • 发表评论
    栏目列表
    阅读排行
    网站帮助 - 广告合作 - 下载声明 - 网站地图