首页 > 信息安全 > 正文

“苍蝇贼”变种bur 可下载恶意程序并自动调用运行

2011-07-14 13:14:55  来源:科技资讯网

摘要:江民反病毒中心截获了“苍蝇贼”变种bur,“苍蝇贼”变种bur所下载的恶意程序可为网络游戏盗号木马、远程控制后门或恶意广告程序等,致使用户面临更多威胁,其会通过U盘进行自身传播。
关键词: 江民 病毒 苍蝇贼

  最近,江民病毒中心截获了“苍蝇贼”变种bur,“苍蝇贼”变种bur所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。其会通过U盘进行自身传播。另外,其会在开始菜单“启动”文件夹下添加指向自身副本的快捷方式,以此实现自动运行。

    据江民病毒专家介绍,“苍蝇贼”变种bur是“苍蝇贼”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“苍蝇贼”变种bur运行后,会自我复制到被感染系统的“%SystemRoot%system32”和“%USERPROFILE%Local SettingsTemp0209BA_Rar”文件夹下,重新命名为“XP-D41D8CD9.EXE”。在“%USERPROFILE%Local SettingsTemp031E18_Rar”文件夹下释放经过加壳保护的恶意文件“XP-A9223A74.EXE”。在“%USERPROFILE%Local SettingsTempE_4”文件夹下释放恶意文件“spec.fne”、“shell.fne”、“RegEx.fne”、“krnln.fnr”、“internet.fne”、“eAPI.fne”、“dp1.fne”、“com.run”,然后复制到“%SystemRoot%system32”下。在被感染系统的后台连接骇客指定的站点“www.ba*he.googlepages.com”、“www.blog*user.googlepages.com”、“l*z.zp.ua”、“maced*onia.my1.ru”,下载恶意程序并自动调用运行。

    江民病毒中心建议广大电脑用户,谨防此类病毒。并针对该病毒江民已于第一时间更新病毒库,请广大用户及时升级查杀。

    江民杀毒软件最新版下载地址http://filedown.jiangmin.com/KV2011/inst.exe(30天免费试用,KV2010用户无需卸载可直接覆盖安装)。或者可以使用江民免费在线查毒系统进行病毒检测:http://online.jiangmin.com/

 

 


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。