《电脑爱好者》梦想照进现实 哆啦A梦伴我们同行 2015年第13期 精彩文摘
病毒名称:“人生在世”木马
病毒危害:
最近有一款名为“人生在世”的木马在网络中非常的活跃,它隐藏在“小马激活”、“种子搜索神器”等软件中。当用户不小心下载运行这些软件后,木马就会访问网络中的配置文件,并且自动下载一个图片文件。图片文件看上去和常见的图片并无差别,其实重要的病毒代码都隐藏在其中。木马通过搜索“人生在世”这个关键词,将病毒代码提取出来并另存为一个.dll文件中。接下来木马会下载ADSafe.exe和Beikecmm.dll两个文件,同时启动ADSafe.exe这个文件。由于没有做足够的安全校验,ADSafe.exe会直接加载刚刚木马转存的.dll文件。最后木马通过刚刚加载的.dll文件,向用户电脑安装大量软件赚取推广费,并且同时收集用户电脑中的各种信息。
→→→→→→→→→→→→→→→→→→→→查找获取
评论