木马
当前位置:主页>病毒木马>列 表
提防:蠕虫可伪装成微软正版检测程序
2007-07-25 来源: 作者:

安全分析师表示,他们发现了新的恶意软件,这个恶意软能伪装成微软用于检测操作系统是否已经授权的软件,也就是WGA。

  Sophos PLC的高级技术顾问Graham Cluley表示,这个恶意软件被归类成蠕虫,它是通过AOL的即时通讯工具进行传播。

  Sohpos把这它称为W32.Cuebot-k,它是Cuebot家族恶意软件的变体,具有很多恶意功能。一旦成功安装,就试图连接到两个站点,并会从其中一个网站下载恶意软件。

  Cuebot-k可以禁用其它软件,关闭Windows防火墙,下载新的恶意软件,进行分布式的拒绝服务攻击,扫描本地文件并生成一个命令行提示符。

  通过即时通讯工具传播的蠕虫通常是以朋友发来消息或连接的方式出现,以引诱用户点击连接执行文件。Cluley表示,Cuebot-k通过把自己作为“wgavn.exe”文件发送给用户的好友列表中的好友而传播,但并不是通过发送消息的方式。

  一旦在电脑上成功安装,Cuebot-k就会注册成一个名叫“wgavn”的系统设备驱动服务。

  Cuebot-k的注册表入口是:HKLM\SYSTEM\CurrentControlSet\Services\wgavn\。

  微软警告用户,如果检测到不正确的版本,要立刻停止下载进程。


更多...
文章排行  
“VML漏洞利用代码”病毒
“USB间谍”变种a
病毒预报(2006.7.24-2006.7.30
windows缺陷代码发布滋生蠕虫
国内首例PPS木马病毒现身网络
警惕:病毒"礼物"(Wo
IP安全策略 VS 特洛伊木马
谨防“魔鬼波”蠕虫疫情爆发
“瑞波”病毒惊现18新变种
瑞星病毒及木马预警一周播报
病毒预报(2006.9.11-2006.9.17
冲击波(Worm.Blaster)病毒
“网游大盗”变种bu
Download.Trojan病毒清除方法
Trojan病毒及清除
版权 2005-2007 株洲电脑110 湘ICP备05008505号
关于本站 | 使用条款 | 联系我们 | 本站作品 | 留言反馈 | 站点地图