江民提醒防范“橘色誘惑”變種cvs
ZDNET安全頻道 發(fā)表于:11年08月10日 17:56 [轉(zhuǎn)載] 至頂網(wǎng)
近日,江民反病毒中心截獲了橘色誘惑”變種cvs。
據(jù)江民反病毒專家介紹,Trojan/Chifrax.cvs“橘色誘惑”變種cvs是“橘色誘惑”家族中的最新成員之一,采用SFX自解壓格式存儲。“橘色誘惑”變種cvs運(yùn)行后,會在“%USERPROFILE%Local SettingsTempIXP000.TMP”文件夾下釋放惡意文件“lsass”、“w.bat”、“r.bat”。惡意批處理文件“r.bat”運(yùn)行后,會把惡意文件“lsass”重新命名為“lsass.exe”,然后會開啟“BITS”服務(wù)(后臺智能傳輸服務(wù))。在被感染系統(tǒng)的后臺連接駭客指定的站點(diǎn)“binuser.fileave.com”,下載惡意程序“zhvntnlgecngmdn.exe”、“5252009.exe”、“isog.exe”、“90210.exe”到系統(tǒng)盤根目錄下并自動調(diào)用運(yùn)行。其所下載的惡意程序可能為網(wǎng)絡(luò)游戲盜號木馬、遠(yuǎn)程控制后門或惡意廣告程序(流氓軟件)等,致使用戶面臨更多的威脅。
據(jù)悉,“橘色誘惑”變種cvs在運(yùn)行完成后會創(chuàng)建批處理文件“r.bat”并在后臺調(diào)用執(zhí)行,以此將自身刪除。該木馬的傳播途徑一般為網(wǎng)頁木馬,如果用戶的計(jì)算機(jī)系統(tǒng)存在相應(yīng)的漏洞,則會增加感染該病毒的風(fēng)險(xiǎn),甚至是多次重復(fù)感染,從而給被感染系統(tǒng)用戶造成了更多的侵害。
針對該病毒,江民已于第一時(shí)間更新病毒庫,請廣大用戶及時(shí)升級查殺。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.