天极传媒:
天极网
比特网
IT专家网
52PK游戏网
极客修
全国分站

北京上海广州深港南京福建沈阳成都杭州西安长春重庆大庆合肥惠州青岛郑州泰州厦门淄博天津无锡哈尔滨

产品
  • 网页
  • 产品
  • 图片
  • 报价
  • 下载
全高清投影机 净化器 4K电视曲面电视小家电滚筒洗衣机
您现在的位置: 天极网 > 软件 > 安全>新闻>江民11.6毒报:终极骗子和瘟徒变种

江民11.6病毒播报:终极骗子和瘟徒变种

Yesky2009-11-06 01:06我要吐槽

  江民今日提醒您注意:在今天的病毒中Backdoor/UltimateDefender.asp“终极骗子”变种asp和Backdoor/Wintu.s“瘟徒”变种s值得关注。

  英文名称:Backdoor/UltimateDefender.asp
  中文名称:“终极骗子”变种asp
  病毒长度:50176字节
  病毒类型:后门
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:03fd09a5e1e9043b3b288c7ba0a6388c
  特征描述:
  Backdoor/UltimateDefender.asp“终极骗子”变种asp是“终极骗子”后门家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“终极骗子”变种asp运行后,会在被感染系统的“%SystemRoot%\system32\”文件夹下释放经过加壳保护的恶意程序“braviax.exe”,在“%SystemRoot%\drivers\”、“%SystemRoot%\system32\drivers\”和“%SystemRoot%\system32\dllcache\”文件夹下释放恶意驱动程序“figaro.sys”和“beep.sys”,同时会关闭系统文件保护提示,防止在覆盖系统文件时被用户发现。创建注册表项“PC_Antispyware2010”,关闭系统防火墙Windows安全中心,同时修改IE浏览器默认主页、搜索页等为“Google”,并在任务栏右侧托盘区域弹出“Your computer is infected!”的提示。在未经用户许可的情况下,前往指定的网站“http://poladerfados*ter.com/?wmid=1019&d=3&it=2&s=30”等下载恶意程序。这款名为“PC Antispyware 2010”的虚假杀毒软件会假装扫描计算机文件,并向用户谎报计算机中存在大量的木马等,如果用户想通过该软件清除木马则需要购买授权,从而以这种方式对用户进行诈骗。另外,“终极骗子”变种asp会在被感染系统注册表启动项中添加键值“braviax”,以此实现开机自动运行。

  英文名称:Backdoor/Wintu.s
  中文名称:“瘟徒”变种s

  病毒长度:18944字节
  病毒类型:后门
  危险级别:★
  影响平台:Win 9X/ME/NT/2000/XP/2003
  MD5 校验:3e4295d7756a4cb76a5a116c4b4cd88b
  特征描述:
  Backdoor/Wintu.s“瘟徒”变种s是“瘟徒”后门家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“瘟徒”变种s运行后,会自我复制到被感染系统的“C”盘目录下,重新命名为“lsass.exe”。关闭系统防火墙,删除所有已存在的注册表启动项,并为原病毒程序及自身副本“lsass.exe”创建随机名称的启动项,以此实现开机自启。不断生成随机的IP地址,并扫描该IP地址所对应系统的3128端口,这可能是为了搜寻可用的代理服务器并预谋实施非法攻击等目的。

 

作者:江民责任编辑:杨玲)
请关注天极网天极新媒体 最酷科技资讯
扫码赢大奖
评论
* 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!
热点推荐
微软Windows 10操作系统Win10系统在Win8的基础上对界面、特性以及跨平台方面做了诸多优化。[详细]
Windows 10 新视界 [进入频道][使用技巧][微博互动]
手机整机DIY企业级