特洛伊病毒Win32.Ursnif.AG

王朝百科·作者佚名  2010-01-27
窄屏简体版  字體: |||超大  

其它名称:Downloader-AXM (McAfee), Downloader-Trojan-PSW.Win32.Small.bs (Kaspersky)

病毒属性:特洛伊木马 危害性:中等危害 流行程度:

具体介绍:

病毒特性:

Win32/Ursnif.AG是一种盗窃敏感信息的特洛伊病毒,它还会下载、运行任意文件,并隐藏它的存在。已知的Ursnif被DLUrsnif下载。

运行时,Ursnif.AG复制到%Profile%xx_<4 random lower-case letters >.exe(例如%Profile%xx_ijmf.exe),并生成以下注册表,为了在每次系统启动时运行病毒:

HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunxx_Shell = "%Profile%xx_<4 random lower-case letters >.exe "

注:%Profile%是一个可变路径。病毒通过查询操作系统来决定Profile文件夹的位置。一般在以下路径C:Documents and Settings<username>。

Ursnif.AG连接81.95.146.42 IP地址并尝试通过HTTP发送信息。

清除:

KILL安全胄甲Vet 30.4.3363版本可检测/清除此病毒。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航