pc软件 文章资讯 手机软件

您当前的位置→图文中心新闻资讯安全播报病毒播报:小偷派克斯和诈骗器变种
阅读排行

病毒播报:小偷派克斯和诈骗器变种


2009/5/29  编辑:佚名 来源:本站整理

在今天的病毒中Trojan/Pakes.bqj“小偷派克斯”变种bqj和Trojan/FraudLoad.aw“诈骗器”变种aw值得关注。

  英文名称:Trojan/Pakes.bqj

  中文名称:“小偷派克斯”变种bqj

  病毒长度:1227891字节

  病毒类型:木马

  危险级别:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  MD5 校验:08d92c71365a61edc95d6fd128a9c1b5

  特征描述:

  Trojan/Pakes.bqj“小偷派克斯”变种bqj是“小偷派克斯”木马家族中的最新成员之一, 采用“易语言”编写, 并且经过加壳保护处理。 “小偷派克斯”变种bqj运行后, 会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下, 重新命名为“XP-3DA853EE.EXE”, 文件属性设置为“系统、隐藏、只读”。 同时, 还会在该目录下释放“易语言”支持库文件“krnln.fnr”、“shell.fne”等。 “小偷派克斯”变种bqj运行时, 会在被感染计算机系统的后台连接骇客指定的远程服务器站点“http://www.yea*qin.com/”和“http://www.baihe.googlepage*.com/”, 下载恶意程序“ul.htm”、“au.htm”等并自动调用运行。 其中, 所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等, 致使用户面临更多的威胁。 在后台连接骇客指定的站点“http://hi.baidu.com/sil*toyou”, 从而增加其访问量。 “小偷派克斯”变种bqj可通过移动存储设备进行自我传播, 当发现被感染系统中新插入了移动存储设备时, 便会在其根目录下创建“autorun.inf”(自动播放配置文件)和木马主程序文件“recycled.exe”, 以此实现双击盘符后激活木马, 从而达到了利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播的目的, 给计算机用户造成了更多的风险。 该木马还会将可移动存储设备根目录中的文件夹进行隐藏, 同时利用与正常文件夹同名以及将自身图标伪装成文件夹样式的方式来诱骗用户进行点击, 从而提高了木马的感染能力。 另外, “小偷派克斯”变种bqj会在被感染系统注册表启动项中添加键值“XP-3DA853EE”与在“开始”菜单启动项中创建快捷方式, 以此实现了木马的开机自动运行。 更多请留意:www.arpun.com

  英文名称:Trojan/FraudLoad.aw

  中文名称:“诈骗器”变种aw

  病毒长度:75776字节

  病毒类型:木马

  危险级别:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  MD5 校验:17af785a6a14e8c278bfdb54335ec735

  特征描述:

  Trojan/FraudLoad.aw“诈骗器”变种aw是“诈骗器”木马家族中的最新成员之一, 采用“Microsoft Visual C++ 6.0”编写, 并且经过加壳保护处理。 “诈骗器”变种aw运行后, 会将被感染系统中“%SystemRoot%\system32\”目录下的系统文件“userinit.exe”重新命名为“init32.exe”, 同时自我复制为“userinit.exe”, 以此迷惑用户, 同时实现了开机后的自动运行。 “诈骗器”变种aw运行时, 会弹出“用户计算机存在安全问题”的气泡提示, 并在后台连接骇客指定的远程服务器站点“http://ffhdghdg*.com/”和“http://rgjhjt*jytj.com/”, 下载恶意软件并反馈感染情况。 其下载的恶意软件是一个假冒的杀毒软件, 在对计算机文件进行扫描之后会向用户谎报计算机中存在大量的恶意程序, 并提示用户需要购买授权, 从而通过这种方式对用户实施诈骗。 另外, “诈骗器”变种aw还会向被感染系统的注册表中添加名为“AntivirusPro2009”、“Spyware Guard 2008”的注册表键值。

相关文章

中冲击波病毒是什么?怎么清除电脑冲击波病毒:电脑中冲击波病毒的症状:  系统资源紧张,应用程序运行异常。

skypee病毒怎么删除:Skypee快捷方式病毒(AutoIt3木马)症状  该病毒的症状主要有,无故创建快捷方式,一般在一级文件夹目录下包含有该文件夹名字的快捷方式,U盘还有一些mygames、mypictuers、myvideos、hot、downloads、...。

腾讯电脑管家彻底防御Petya勒索病毒:第一步请先下载最新版本的:腾讯电脑管家腾讯电脑管家v12.8.19036.202官方安装版是一款腾讯QQ软件软件,本站提供官方安装版的腾讯电脑管家,腾讯电脑管家官方下载。

发表评论
网站帮助 - 广告合作 - 下载声明 - 网站地图