网界网消息 安全分析师发现了一种新的恶意软件,它伪装成一个微软的用于检测未经授权的微软操作系统版本的程序。
安全厂商Sophos的高级技术顾问Graham Cluley 说,此恶意软件属于蠕虫,它通过AOL的即时通信程序传播。
Sophos把这个蠕虫命名为W32.Cuebot-K,它是恶意软件Cuebot家族的一个新变种。此蠕虫具有一系列恶意功能。在安装此蠕虫后,它会立即尝试连接两个网站,这是一个信号,表明它可能尝试将其他的恶意程序下载到计算机上。
Sophos说,Cuebot-K能够禁用其他软件,关闭Windows防火墙,下载新的恶意程序,执行基本的DDOS(分布式拒绝服务)攻击,扫描本地文件并散发一个命令提示。
通过即时通信程序传播的蠕虫一般会伪装成朋友发来的消息或链接,这会欺骗用户以至于执行恶意程序。Cluley说,Cuebot-K通过一个叫"wgavn.exe"的文件把自己传播至用户的好友列表,但不会发出消息。
如果被安装在计算机上,Cuebot-K会注册为一个叫"wgavn"的新的系统设备驱动程序服务。Sophos说,当运行在计算机上的一个服务列表被唤醒时,此蠕虫就像是“Windows正版高级验证提示”("Windows Genuine Advantage Validation Notification")。
Cuebot-K的注册表项伪装成HKLM\SYSTEM\CurrentControlSet\Services\wgavn\。(网界网 Vialingo编译)
- 上一篇:计算机病毒求职信变种6日将发作
- 下一篇:7月3日值得注意病毒列表
- 最新评论 查看所有评论
-
- 发表评论 查看所有评论
-
- 推荐内容
-
- 奇虎360又来搅局正式推出永久免费360杀毒软件
奇虎360公司推出永久免费的360杀毒1.0正式版,该软件采用BitDefender引擎与全球领先的...
- 波特特务连接远程 IRC 接管你的电脑
“波特特务”变种D(Win32.Hack.IRCBot.d)是一个会释放另一个恶意后门黑客程序的木马病...
- 微软最新安全漏洞均属“紧急”风险级别
微软刚刚发布了7个最新的安全公告:MS07-023到MS07-029,这些安全公告分别描述了18个...
- 播种者播种恶意后门黑客程序危害电脑
“播种者”变种HS(Win32.Troj.Dropper.hs)是一个会释放另一个恶意后门黑客程序的木马...
- Exchange漏洞被列为五月份的严重漏洞
微软今日公布五月份信息安全更新,公布了7项新的重要安全性公告。以下摘要为赛门铁克...
- ARP骗子发送欺骗数据包下载并运行病毒
“ARP骗子”变种H(Win32.Hack.ArpSpoon.h)是一个利用伪造ARP数据包进行恶意攻击的黑客...
- 奇虎360又来搅局正式推出永久免费360杀毒软件