ARP联盟图文中心下载中心手机频道最近更新软件最近更新文章网络热点
您当前的位置→图文中心新闻资讯安全播报病毒播报:小偷派克斯和诈骗器变种
站内搜索:

病毒播报:小偷派克斯和诈骗器变种


2009/5/29  编辑:佚名 来源:本站整理 

在今天的病毒中Trojan/Pakes.bqj“小偷派克斯”变种bqj和Trojan/FraudLoad.aw“诈骗器”变种aw值得关注。

  英文名称:Trojan/Pakes.bqj
  中文名称:“小偷派克斯”变种bqj
  病毒长度:1227891字节
  病毒类型:木马
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:08d92c71365a61edc95d6fd128a9c1b5
  特征描述:
  Trojan/Pakes.bqj“小偷派克斯”变种bqj是“小偷派克斯”木马家族中的最新成员之一,采用“易语言”编写,并且经过加壳保护处理。“小偷派克斯”变种bqj运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“XP-3DA853EE.EXE”,文件属性设置为“系统、隐藏、只读”。同时,还会在该目录下释放“易语言”支持库文件“krnln.fnr”、“shell.fne”等。“小偷派克斯”变种bqj运行时,会在被感染计算机系统的后台连接骇客指定的远程服务器站点“http://www.yea*qin.com/”和“http://www.baihe.googlepage*.com/”,下载恶意程序“ul.htm”、“au.htm”等并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。在后台连接骇客指定的站点“http://hi.baidu.com/sil*toyou”,从而增加其访问量。“小偷派克斯”变种bqj可通过移动存储设备进行自我传播,当发现被感染系统中新插入了移动存储设备时,便会在其根目录下创建“autorun.inf”(自动播放配置文件)和木马主程序文件“recycled.exe”,以此实现双击盘符后激活木马,从而达到了利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播的目的,给计算机用户造成了更多的风险。该木马还会将可移动存储设备根目录中的文件夹进行隐藏,同时利用与正常文件夹同名以及将自身图标伪装成文件夹样式的方式来诱骗用户进行点击,从而提高了木马的感染能力。另外,“小偷派克斯”变种bqj会在被感染系统注册表启动项中添加键值“XP-3DA853EE”与在“开始”菜单启动项中创建快捷方式,以此实现了木马的开机自动运行。更多请留意:www.arpun.com

参考消息:http://www.arpun.com/  英文名称:Trojan/FraudLoad.aw
  中文名称:“诈骗器”变种aw
  病毒长度:75776字节
  病毒类型:木马
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:17af785a6a14e8c278bfdb54335ec735
  特征描述:
  Trojan/FraudLoad.aw“诈骗器”变种aw是“诈骗器”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“诈骗器”变种aw运行后,会将被感染系统中“%SystemRoot%\system32\”目录下的系统文件“userinit.exe”重新命名为“init32.exe”,同时自我复制为“userinit.exe”,以此迷惑用户,同时实现了开机后的自动运行。“诈骗器”变种aw运行时,会弹出“用户计算机存在安全问题”的气泡提示,并在后台连接骇客指定的远程服务器站点“http://ffhdghdg*.com/”和“http://rgjhjt*jytj.com/”,下载恶意软件并反馈感染情况。其下载的恶意软件是一个假冒的杀毒软件,在对计算机文件进行扫描之后会向用户谎报计算机中存在大量的恶意程序,并提示用户需要购买授权,从而通过这种方式对用户实施诈骗。另外,“诈骗器”变种aw还会向被感染系统的注册表中添加名为“AntivirusPro2009”、“Spyware Guard 2008”的注册表键值。

更多精彩,请查看本类栏目: 新闻资讯 - 安全播报
除非注明,ARP联盟文章来于网络,投稿原创等,转载请以链接形式标明本文地址。
本文地址:http://www.arpun.com/article/3601.html

相关文章
  • ·[图文]神秘DNA侵袭人类祖先 根源竟来自远古病毒
  • ·[组图]寨卡病毒是进阶版人口灭绝招数?
  • ·[组图]塞卡病毒散播至整个美洲 或致新生儿小头症
  • ·[图文]安卓手机查杀流量病毒的方法
  • ·[图文]比u盘病毒防护盒更好用的U盘专杀工具
  • ·[组图]人们总以为这种病毒是幻想出的,法医从尸体上提取的东西令人后怕
  • ·[图文]ios新病毒Yispecter是什么?怎么卸载中毒app
  • ·[图文]Xcode病毒事件惊现 苹果安全神话再次被打破
  • 发表评论
    栏目列表
    阅读排行
    本类最新
    网站帮助 - 广告合作 - 下载声明 - 网站地图