江民5.28病毒播报:小偷派克斯和诈骗器变种
2009-05-28 20:34:38 来源:WEB开发网江民今日提醒您注意:在今天的病毒中Trojan/Pakes.bqj“小偷派克斯”变种bqj和Trojan/FraudLoad.aw“诈骗器”变种aw值得关注。
英文名称:Trojan/Pakes.bqj
中文名称:“小偷派克斯”变种bqj
病毒长度:1227891字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
md5 校验:08d92c71365a61edc95d6fd128a9c1b5
特征描述:
Trojan/Pakes.bqj“小偷派克斯”变种bqj是“小偷派克斯”木马家族中的最新成员之一,采用“易语言”编写,并且经过加壳保护处理。“小偷派克斯”变种bqj运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为“XP-3DA853EE.EXE”,文件属性设置为“系统、隐藏、只读”。同时,还会在该目录下释放“易语言”支持库文件“krnln.fnr”、“shell.fne”等。“小偷派克斯”变种bqj运行时,会在被感染计算机系统的后台连接骇客指定的远程服务器站点“http://www.yea*qin.com/”和“http://www.baihe.googlepage*.com/”,下载恶意程序“ul.htm”、“au.htm”等并自动调用运行。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。在后台连接骇客指定的站点“http://hi.baidu.com/sil*toyou”,从而增加其访问量。“小偷派克斯”变种bqj可通过移动存储设备进行自我传播,当发现被感染系统中新插入了移动存储设备时,便会在其根目录下创建“autorun.inf”(自动播放配置文件)和木马主程序文件“recycled.exe”,以此实现双击盘符后激活木马,从而达到了利用U盘、移动硬盘、SD卡等移动存储设备进行自我传播的目的,给计算机用户造成了更多的风险。该木马还会将可移动存储设备根目录中的文件夹进行隐藏,同时利用与正常文件夹同名以及将自身图标伪装成文件夹样式的方式来诱骗用户进行点击,从而提高了木马的感染能力。另外,“小偷派克斯”变种bqj会在被感染系统注册表启动项中添加键值“XP-3DA853EE”与在“开始”菜单启动项中创建快捷方式,以此实现了木马的开机自动运行。
英文名称:Trojan/FraudLoad.aw
中文名称:“诈骗器”变种aw
病毒长度:75776字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:17af785a6a14e8c278bfdb54335ec735
特征描述:
Trojan/FraudLoad.aw“诈骗器”变种aw是“诈骗器”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,并且经过加壳保护处理。“诈骗器”变种aw运行后,会将被感染系统中“%SystemRoot%\system32\”目录下的系统文件“userinit.exe”重新命名为“init32.exe”,同时自我复制为“userinit.exe”,以此迷惑用户,同时实现了开机后的自动运行。“诈骗器”变种aw运行时,会弹出“用户计算机存在安全问题”的气泡提示,并在后台连接骇客指定的远程服务器站点“http://ffhdghdg*.com/”和“http://rgjhjt*jytj.com/”,下载恶意软件并反馈感染情况。其下载的恶意软件是一个假冒的杀毒软件,在对计算机文件进行扫描之后会向用户谎报计算机中存在大量的恶意程序,并提示用户需要购买授权,从而通过这种方式对用户实施诈骗。另外,“诈骗器”变种aw还会向被感染系统的注册表中添加名为“AntivirusPRo2009”、“Spyware Guard 2008”的注册表键值。
更多精彩
赞助商链接