江民:“蒼蠅賊”變種又來襲 用戶面臨多重威脅
江民科技 發(fā)表于:11年07月13日 15:00 [來稿] DOIT.com.cn
今天,江民反病毒中心截獲了“蒼蠅賊”變種bur,“蒼蠅賊”變種bur所下載的惡意程序可能為網(wǎng)絡(luò)游戲盜號木馬、遠(yuǎn)程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。其會通過U盤進(jìn)行自身傳播。另外,其會在開始菜單“啟動”文件夾下添加指向自身副本的快捷方式,以此實現(xiàn)自動運(yùn)行。
據(jù)江民反病毒專家介紹,“蒼蠅賊”變種bur是“蒼蠅賊”家族中的最新成員之一,采用高級語言編寫,經(jīng)過加殼保護(hù)處理。“蒼蠅賊”變種bur運(yùn)行后,會自我復(fù)制到被感染系統(tǒng)的“%SystemRoot%\system32\”和“%USERPROFILE%\Local Settings\Temp\000209BA_Rar\”文件夾下,重新命名為“XP-D41D8CD9.EXE”。在“%USERPROFILE%\Local Settings\Temp\00031E18_Rar\”文件夾下釋放經(jīng)過加殼保護(hù)的惡意文件“XP-A9223A74.EXE”。在“%USERPROFILE%\Local Settings\Temp\E_4\”文件夾下釋放惡意文件“spec.fne”、“shell.fne”、“RegEx.fne”、“krnln.fnr”、“internet.fne”、“eAPI.fne”、“dp1.fne”、“com.run”,然后復(fù)制到“%SystemRoot%\system32\”下。在被感染系統(tǒng)的后臺連接駭客指定的站點(diǎn)“www.ba*he.googlepages.com”、“www.blog*user.googlepages.com”、“l*z.zp.ua”、“maced*onia.my1.ru”,下載惡意程序并自動調(diào)用運(yùn)行。
江民反病毒中心建議廣大電腦用戶,謹(jǐn)防此類病毒。并針對該病毒,江民已于第一時間更新病毒庫,請廣大用戶及時升級查殺。
江民殺毒軟件最新版下載地址https://filedown.jiangmin.com/KV2011/inst.exe(30天免費(fèi)試用,KV2010用戶無需卸載可直接覆蓋安裝);蛘呖梢允褂媒衩赓M(fèi)在線查毒系統(tǒng)進(jìn)行病毒檢測:https://online.jiangmin.com/
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.