|
2009年12月9日 来源:新民晚报
本周上网,小骗子病毒想要欺骗用户下载假冒伪劣防毒软件。
“小骗子变种”(Tro-janDownloader.PrivacyCenter.a)”是一款木马下载器,会在被感染系统的临时文件夹下释放“tim.exe”,并生成批处理文件“tump.bat”。利用这个批处理文件,病毒链接指定站点“http://vezqbrphogdmlyt-slht*.cn/”下载并安装名为“SafetyCenter”的假冒防病毒软件。该软件运行后,会谎称用户的计算机中存在多种恶意程序,诱骗用户购买授权。“小骗子”还会链接指定的URL“http://95.211.*.154/install.php?id=02919”,并实时链接挂马页面“http://urodin*m.net/8732489273.php”。 |
|