又一个诈骗软件!

07月 28th, 2008 -

病毒介绍:
病毒名称:Win32.Troj.Agent.ie.302080
病毒别名:冒牌杀软下载器106156
威胁级别:★★☆☆☆
病毒类型:木马
病毒长度:302456字节
影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

  “冒牌杀软下载器106156”(Win32.Troj.GuiseAV.rs.106156),这是个经过伪装的木马下载器。它利用电脑用户对于屏保退出的方法不熟悉,以及用户们对安全的渴望,在电脑中伪造系统崩溃现象,欺骗用户下载一个所谓的“杀毒软件”。

  这个木马下载器有诈骗嫌疑。它进入用户电脑后,会篡改用户的屏幕保护,用病毒自带的屏幕保护程序模拟系统崩溃的画面,吓唬用户下载病毒作者指定的一个所谓“杀毒软件”。

  病毒进入系统后,先释放ph[随机字符].bmp、lph[随机字符].exe ,和blph[随机字符].scr到%WINDOWS%\system32\目录下。然后就将自己的数据写入系统注册表,实现开机自启动。

  同时,病毒修改了系统屏幕保护的数据,将它自带的屏幕保护程序安排给系统。病毒的诈骗全靠这个屏保程序。它看上去就和系统崩溃、蓝屏死机时的画面一模一样,但会多出一个窗口,要求用户下载一个所谓的杀毒软件来解决此次崩溃事件。

  毒霸反病毒工程师认为,这是一种很明显的诈骗广告。任何一个正规的杀毒软件厂商,都不可能采取这种方式来推销自己的产品。

Leave a Reply

You must be logged in to post a comment.