返回上一页  首页 | cnbeta报时: 03:34:41
Trojan.Fakefrag虚假报错 诱导用户购买流氓软件
发布日期:2011-05-18 08:10:30  稿源:
如今的病毒制造者已经越来越利益驱动化。他们制造病毒不再单纯只是为了显示自己的技术水平,而是为了赚钱。其中一个比较流行的途径就是编写与真实安全软件 非常相似、但是几乎没有杀毒保护功能的“假冒杀毒软件”。我们最近检测到的木马 Trojan.Fakefrag 就是利用了这个手段。






    Trojan.Fakefrag运行后,会修改注册表,令自身可随Windows自动启动;它还会设置注册表,令系统桌面背景消失,令用户感到系统出现异常。同时,该木马会降低操作系统的安全属性,禁止用户使用任务管理器;并且弹出提示框,报告用户硬件错误信息,令用户怀疑自己的系统中毒或出错。这时,该木马会释放一个UltraDefraggerFraud家族的假冒杀毒软件病毒到被感染的计算机中运行,提示虚假的系统问题,最终诱导用户购买该假冒杀毒软件。

    此外,Trojan.Fakefrag还会和指定的网站通信,下载加密的配置文件。这些网站包括sear[removed]proval.org, fi[removed]ertisem.org等。

文/Livian Ge@赛门铁克
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 03:34:41

文字版  标准版  电脑端

© 2003-2025