“苍蝇贼”变种bur 可下载恶意软件并自动调用运行
发布时间:2021-09-04 17:00:19 所属栏目:安全 来源:互联网
导读:最近,江民反病毒中心截获了苍蝇贼变种bur,苍蝇贼变种bur所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。其会通过U盘进行自身传播。另外,其会在开始菜单启动文件夹下添加指向自身副本的快捷
|
最近,江民反病毒中心截获了“苍蝇贼”变种bur,“苍蝇贼”变种bur所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。其会通过U盘进行自身传播。另外,其会在开始菜单“启动”文件夹下添加指向自身副本的快捷方式,以此实现自动运行。
据江民反病毒专家介绍,“苍蝇贼”变种bur是“苍蝇贼”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“苍蝇贼”变种bur运行后,会自我复制到被感染系统的“%SystemRoot%system32”和“%USERPROFILE%Local SettingsTemp0209BA_Rar”文件夹下,重新命名为“XP-D41D8CD9.EXE”。在“%USERPROFILE%Local SettingsTemp031E18_Rar”文件夹下释放经过加壳保护的恶意文件“XP-A9223A74.EXE”。在“%USERPROFILE%Local SettingsTempE_4”文件夹下释放恶意文件“spec.fne”、“shell.fne”、“RegEx.fne”、“krnln.fnr”、“internet.fne”、“eAPI.fne”、“dp1.fne”、“com.run”,然后复制到“%SystemRoot%system32”下。在被感染系统的后台连接骇客指定的站点“www.ba*he.googlepages.com”、“www.blog*user.googlepages.com”、“l*z.zp.ua”、“maced*onia.my1.ru”,下载恶意程序并自动调用运行。
江民反病毒中心建议广大电脑用户,谨防此类病毒。并针对该病毒,江民已于第一时间更新病毒库,请广大用户及时升级查杀。
![]() (编辑:柳州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |




