卡巴斯基:警惕木马伪装成QVOD安装程序
2013-09-09 13:22 牛华网 我要评论(0)
字号:T|T
近日,知名信息安全厂商卡巴斯基发布病毒播报,提醒用户注意一款恶意程序名为Trojan-Dropper.Win32.Agent.iifd的木马。
这是一个伪装成QVOD安装程序的释放器木马。木马运行后首先从资源中查找“CABINET”的资源并将其解压至临时目录下的QVODIN~1.exe和COMPRE~1.exe并运行。其中QVODIN~1.exe是QVOD的安装程序,会在前端安装QVOD软件,而COMPRE~1.exe则是木马程序,会被隐蔽安装。此外,该木马还会释放驱动,关闭安全软件进程;在桌面释放广告快捷方式;修改IE主页;将MAC地址等信息发送到122.207.87.***/ID/Count.asp?进行安装量统计;还会从61.132.227.**、186.2.165.***、186.2.165.***等地址下载安装其它恶意程序。
卡巴斯基提醒广大用户及时更新反病毒产品的病毒库,并定期为系统打补丁,不打开可疑邮件和可疑网站,不随意接收聊天工具上传送的文件以及打开发过来的网站链接,使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描,不从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。
相关报道:
- 卡巴斯基发现首个利用僵尸网络传播的手机木马2013-09-17
- 资金不足是企业IT安全面临的首要问题2013-09-12
- 扁平更好用!当卡巴斯基遇上windows 82013-09-11
- 卡巴斯基7月垃圾邮件报告:银行木马占主导2013-09-10
- 功能强大:卡巴斯基安全软件2014初体验2013-09-04
本类最新
本类最热
科技视界
要闻推荐
今日视点
热点专题
新闻图片
- 新闻排行
- 评测排行