ArtHack:07月18日病毒播报

ArtHack今日提醒您注意:在今天的病毒中/Pakes.aye“小偷派克斯”变种aye和/Puper.aao“小狗”变种aao值得关注。

病毒名称:/Pakes.aye
中 文 名:“小偷派克斯”变种aye
病毒长度:109056字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
/Pakes.aye“小偷派克斯”变种aye是“小偷派克斯”木马家族的最新成员之一,采用VC++编写,并经过添加保护壳处理。“小偷派 克斯”变种aye运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下并重新命名为 “lphcpodj0eg11.exe”。将自身添加为启动项,实现木马开机自动运行。在“%SystemRoot%\system32\”目录下释放图 片“phcpodj0eg11.bmp”并替换系统的当前桌面。在相同目录下释放屏保程序“blphcpodj0eg11.scr”并运行,该屏保伪装成 系统的蓝屏错误。连接骇客指定站点,下载恶意程序,所下载的恶意程序可能包含网游木马、广告程序、后门等,给用户带来不同程度的损失。另外,“小偷派克斯 ”变种aye安装完毕后会自我删除。病毒名称:/Puper.aao
中 文 名:“小狗”变种aao
病毒长度:19456字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
/Puper.aao“小狗”变种aao是“小狗”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“小狗”变种aao运 行后,在被感染计算机系统盘的“\Program Files\Web Technologies\”目录下释放病毒文件“wcs.exe”和 “wcu.exe”,这两个文件均经过加壳处理。修改注册表,实现木马开机自动运行。强行篡改注册表,降低计算机的安全设置。连接骇客指定站点,下载恶意 程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。另 外,“小狗”变种aao安装完毕后会自我删除。

Share/Save/Bookmark

Leave a Reply