江民科技:今日提醒警惕“偽殺鬼”變種
江民科技 發(fā)表于:11年07月19日 18:00 [來稿] DOIT.com.cn
7月19日,江民反病毒中心截獲了“偽殺鬼”變種sko病毒。“偽殺鬼”變種sko是“偽殺鬼”家族中的最新成員之一,“偽殺鬼”變種sko會釋放一個(gè)名為“XP Home Security”的假冒殺毒軟件并調(diào)用運(yùn)行。“XP Home Security”運(yùn)行后,會將正常的系統(tǒng)文件誤報(bào)為病毒,以此誘騙用戶進(jìn)行付費(fèi)注冊,從而實(shí)現(xiàn)詐騙的目的。被感染系統(tǒng)用戶不僅無法通過任務(wù)管理器來結(jié)束該軟件,其運(yùn)行時(shí)甚至還會屏蔽其它的安全軟件,以此提高自身的生存幾率,給被感染系統(tǒng)用戶造成了不同程度的威脅和干擾。如果被感染的計(jì)算機(jī)上已安裝并啟用了防火墻,則該木馬便會利用防火墻的白名單機(jī)制來繞過防火墻的監(jiān)控,從而達(dá)到隱蔽通信的目的。其還會查找并試圖篡改名為“wscntfy”的系統(tǒng)服務(wù),從而給系統(tǒng)造成了更多的破壞。
據(jù)江民反病毒專家介紹,“偽殺鬼”變種sko是“偽殺鬼”家族中的最新成員之一,采用高級語言編寫,經(jīng)過加殼保護(hù)處理。“偽殺鬼”變種sko運(yùn)行后,會在“%USERPROFILE%\Local Settings\Application Data\”文件夾下釋放惡意文件“vhq.exe”。在“%USERPROFILE%\Local Settings\Application Data\”和“%USERPROFILE%\Local Settings\Temp\”文件夾下釋放惡意文件“u15ou8ag28v50aa1mlk1n81fc3t1p01h”。還會查找被感染計(jì)算機(jī)內(nèi)正在運(yùn)行的進(jìn)程,如果發(fā)現(xiàn)“iexplore.exe”、“firefox.exe”,“偽殺鬼”變種sko則會進(jìn)行更多的惡意操作。
江民反病毒中心建議廣大電腦用戶,謹(jǐn)防此類病毒。并針對該病毒,江民已于第一時(shí)間更新病毒庫,請廣大用戶及時(shí)升級查殺。
江民殺毒軟件最新版下載地址https://filedown.jiangmin.com/KV2011/inst.exe(30天免費(fèi)試用,KV2010用戶無需卸載可直接覆蓋安裝);蛘呖梢允褂媒衩赓M(fèi)在線查毒系統(tǒng)進(jìn)行病毒檢測:https://online.jiangmin.com/
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.