成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號(hào)

隱藏用戶文檔勒索錢財(cái) 敲詐病毒現(xiàn)身
2006-06-16   

國內(nèi)首例旨在敲詐被感染用戶錢財(cái)?shù)哪抉R病毒被江民公司反病毒中心率先截獲。該病毒名為“敲詐者”(Trojan/Agent.bq),病毒可惡意隱藏用戶文檔,并借修復(fù)數(shù)據(jù)之名向用戶索取錢財(cái)。江民反病毒中心目前已接到感染該木馬不同變種的用戶報(bào)告

  江民反病毒專家介紹,“敲詐者”木馬運(yùn)行后,在系統(tǒng)目錄下將自身復(fù)制為redplus.exe,大小200KB左右。建立快捷方式"開始菜單所有程序\附件修復(fù)硬盤資料",并指向病毒程序。

  病毒在本地磁盤根目錄下建立一個(gè)屬性為系統(tǒng)、隱藏和只讀的備份文件夾,名為“控制面板.{ 21EC2020-3AEA-1069-A2DD-08002B30309D}”,同時(shí)搜索本地磁盤上的用戶常用格式文檔(包括.xls、.doc、.mdb、.ppt、.wps、.zip、.rar),把搜索到的文件移動(dòng)到上述備份文件夾中,造成用戶常用文檔丟失的假象。

  病毒為了達(dá)到敲詐的目的,還會(huì)生成一名為“拯救硬盤.txt”的文本文件,內(nèi)容如下:

  1. 你的硬盤資料丟失了,是因?yàn)?A href="http://mobile.ezit.com.cn/">手機(jī)的強(qiáng)電磁流影響了硬盤的正常讀寫

  2. 你必須使用磁盤修復(fù)工具拯救找回丟失的資料文件

  3. 但是,你正在使用的不是正版軟件,是盜版

  4. 你必須拯救修復(fù)丟失的資料,并且盡快購買正版的軟件,

  5. 點(diǎn)擊左下角 [ 開始 ], 點(diǎn)擊 [ 所有程序 ], 點(diǎn)擊 [ 附件 ], 點(diǎn)擊 [ 修復(fù)硬盤資料 ]

  6. 為了確保你能盡快修復(fù)全部資料,必須在兩小時(shí)內(nèi)迅速辦理,

  7. 按以上方法做的,一定能修復(fù)的資料包括:

  [被隱藏的文件名稱]




  病毒同時(shí)在“開始菜單所有程序\啟動(dòng)”菜單下建立指向“拯救硬盤.txt”的快捷方式,這樣每次系統(tǒng)啟動(dòng),用戶都會(huì)看到上述文本內(nèi)容。

  如果中毒用戶按照"拯救磁盤.txt"中描述的步驟,運(yùn)行病毒文件redplus.exe后,則顯示如圖所示的敲詐文字,內(nèi)容大致為要求中毒用戶向某指定的工行賬戶內(nèi)匯入70元人民幣,并向指定的手機(jī)號(hào)碼發(fā)送相關(guān)短信。

  該木馬運(yùn)行時(shí),還會(huì)試圖結(jié)束除幾個(gè)系統(tǒng)進(jìn)程外的所有程序,達(dá)到終止反病毒軟件和病毒分析工具的目的。

熱詞搜索:

上一篇:專家稱個(gè)人防火墻只是“虛假的保護(hù)”
下一篇:鍵盤的安全之密碼與鍵盤之間的對抗

分享到: 收藏
主站蜘蛛池模板: 婚后三十年电视剧剧情介绍| 767股票学习网| 麻烦是朋友| 媚狐传| 啪啪电影网址| 吴添豪| 李采潭全部系列未删减| 挨饿游戏| 超级大山炮之海岛奇遇 电影免费观看| 黄视频免费观看网站| 黑咖啡早上空腹喝还是饭后喝| 章子怡和郭富城的吻戏| ctv5| 转正意见评语| 电影哪吒闹海二| 出彩中国人第三季 综艺| 王艺霏| 今天是你的生日合唱谱二声部| 长靴靴虐视频vk| 所求皆所愿| 柯特妮·考克斯| xlw| naughty america| 秀人网周妍希| 哪吒电影1| 费玉清模仿谁最像| 我是老师电影完整版| 正在行动| alexagracehd在线| 成都屏蔽机柜厂| 内裤之穴| 妈妈的脊背简谱| 《七律长征》的简笔画| 欲望之城电影| 化学奥林匹克竞赛初赛试题| 美女网站视频免费黄| 老五| 诗第十二主要内容| 光遇安卓官服下载| 权欲| 龚婉怡|