病毒播报:小偷派克斯和诈骗器变种pc软件 文章资讯 手机软件

您当前的位置→图文中心新闻资讯安全播报病毒播报:小偷派克斯和诈骗器变种

病毒播报:小偷派克斯和诈骗器变种


2009/5/29  编辑:佚名 来源:本站整理

就在就在今天的病毒中Trojan/Pakes.bqj“小偷派克斯”变种bqj和Trojan/FraudLoad.aw“诈骗器”变种aw值得关注。

  英文名称:Trojan/Pakes.bqj
  中文名称:“小偷派克斯”变种bqj
  病毒长度:1227891字节
  病毒类型:木马
  危险级别:★
  反应影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:08d92c71365a61edc95d6fd128a9c1b5
  特征描述:
  Trojan/Pakes.bqj“小偷派克斯”变种bqj是“小偷派克斯”木马家族中的当前最新成员之一, 采用“易语言”编写, 并且经过加壳保护处理。 “小偷派克斯”变种bqj运行后, 会自我复制到被感染电脑计算机系统system的“%SystemRoot%\system32\”目录下, 重新命名为“XP-3DA853EE.EXE”, 文件程序属性布置设置为“系统、隐藏、只读”。 同一个时间, 还会在该目录下释放“易语言”支持库文件“krnln.fnr”、“shell.fne”等。 “小偷派克斯”变种bqj运行时, 会在被感染计算机系统的后台连载骇客指定的远程服务器站点“http://www.yea*qin.com/”和“http://www.baihe.googlepage*.com/”, 下载恶意程序“ul.htm”、“au.htm”等并全自动调用运行。 其中, 所下载的恶意程序有可能为网络net游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等, 致使用户面临更多的威胁。 在后台连接骇客指定的站点“http://hi.baidu.com/sil*toyou”, 从而增加其访问量。 “小偷派克斯”变种bqj可可以通过移动存储设备来进行自我传播, 当发现被感染系统中新插入了移动存储设备时, 便会在其根目录下建造“autorun.inf”(自动播放配置文件)和木马主程序文件“recycled.exe”, 以此实现双击盘符后激活木马, 从而达到了利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播的目的, 给计算机用户造成了更多的风险。 该木马还会将可移动存储设备根目录中的文件夹进行隐藏, 同一时间内利用与正常文件夹同名以及将自身图标伪装成文件夹样式的方式来诱骗用户进行用鼠标点击, 从而提高了木马的感染能力。 另外, “小偷派克斯”变种bqj会在被感染系统注册表启动项中添加键值“XP-3DA853EE”与在“现在开始”菜单启动项中创建快捷方式, 以此实现了木马的开机自动运行。 更多请留意:www.arpun.com

  英文名称:Trojan/FraudLoad.aw
  中文名称:“诈骗器”变种aw
  病毒长度:75776字节
  病毒类型:木马
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:17af785a6a14e8c278bfdb54335ec735
  特征描述:
  Trojan/FraudLoad.aw“诈骗器”变种aw是“诈骗器”木马家族中的最新成员之一, 采用“Microsoft Visual C++ 6.0”编写, 并且经过加壳保护处理。 “诈骗器”变种aw运行后, 会将被感染系统中“%SystemRoot%\system32\”目录下的系统文件“userinit.exe”重新命名为“init32.exe”, 同时自我复制为“userinit.exe”, 以此迷惑用户, 同时实现了开机后的自动运行。 “诈骗器”变种aw运行时, 会弹出“用户计算机存在安全问题”的气泡提示, 并在后台连接骇客指定的远程服务器站点“http://ffhdghdg*.com/”和“http://rgjhjt*jytj.com/”, 下载恶意软件并反馈感染情况。 其下载的恶意软件是一个假冒的杀毒软件, 在对计算机文件进行扫描之后会向用户谎报计算机中存在大量的恶意程序, 并提示用户有请求需要购买授权, 从而通过这种方式对用户实施诈骗。 另外, “诈骗器”变种aw还会向被感染系统的注册表中添加名为“AntivirusPro2009”、“Spyware Guard 2008”的注册表键值。

相关文章
  • 科学家发现一亿年前的病毒体
  • 中冲击波病毒是什么?怎么清除电脑冲击波病毒
  • skypee病毒怎么删除
  • 腾讯电脑管家彻底防御Petya勒索病毒
  • iPhone为什么这么安全,不怕病毒攻击
  • Petya勒索病毒是什么 Petya勒索病毒怎么查杀防御
  • 几十人中招的勒索病毒比百万人中“暗云3”受关注
  • 勒索病毒卷土重来!目标对准安卓机伪装身份诱惑人
  • 勒索病毒卷土重来!伪装攻击安卓手机用户!
  • 王者荣耀中勒索病毒,威胁几乎所有的安卓手机
  • 发表评论
    阅读排行
    相关热门
    网站帮助 - 广告合作 - 下载声明 - 网站地图