首页 > 产品中心 > 软件 > 安全软件 > 正文
图片还是病毒?——卡巴斯基解除您的困惑
2010年3月10日 电脑商网

卡巴斯基实验室近期接到网友举报,在查看某图片后QQ号被盗的情况。凭借多年的反病毒经验,卡巴斯基敏锐地意识到这不仅仅是个巧合。卡巴斯基病毒分析专家对相关样本进行分析,果然从中发现了一种名为Chifrax(Trojan.Win32.Chifrax.qg)的木马。


此木马采用WinRar自解压包生成可执行文件,但文件图标却采用图片,以便诱使用户点击运行。如果用户警惕性不强,很容易就成为此木马的受害者。见下图:

 


 

运行后,木马会在系统目录释放一个键盘记录器程序rstray.exe(Packed.Win32.Black.d)和一个按键信息保存文件winhlp32.hlp。值得注意的是,这两个文件也都颇具迷惑性,一个伪装成一种常见的安全软件进程,一个伪装成系统文件。键盘记录器会记录用户的按键信息,伺机盗取用户的各种帐号密码,并将这些盗取到的信息储存在winhlp32.hlp文件中,定时通过FTP将信息发送给黑客。发送完成后,还会定时删除记录文件,隐蔽性很高。如下面两幅图所示:

 


 
Chifrax木马释放到系统的文件


恶意程序登录FTP,上传窃取到的数据

目前,卡巴斯基已可以成功查杀该Chifrax木马,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。卡巴斯基实验室还提醒广大网民,不要轻易打开来历不明的文件,避免感染恶意程序造成损失。

 

【继续下一页 [1] [更多信息]
我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   卡巴斯基 有关的新闻
相关文章
  卡巴斯基实验室受权威IT杂志首肯
  卡巴斯基畅谈防盗经验 “自助服务”时代警惕A
  卡巴斯基谈青少年“网瘾” 两大措施让孩子健康
  创新成IT业主流标准,卡巴斯基摘得年度软件大
  卡巴斯基专家提示 月末谨防澳门艳照带毒
  卡巴斯基“行善”大事记凸显企业社会责任感
  卡巴斯基持续发力企业级市场
  海地强震引发国际关注 杀软巨头卡巴斯基迅速施
  CPW年度盛典渠道财富产品奖 卡巴斯基开放空
  卡巴斯基:警惕后门木马隐蔽手段升级
论坛热帖
网站推荐内容

渠道精英

更多 >>

渠道咨询台

更多 >>

相关经销商

公司检索

《电脑商网》: 关于我们  网站广告服务  营销服务  友情链接
与我们联系: editor@cpw.com.cn   Tel:010-66422050   Fax:010-66422062
版权所有©1998-2009 电脑商网 中国北京   京ICP证041565号