病毒下载冒牌杀毒软件进行诈骗 600多程序被劫持

  • 时间:
  • 浏览:0

1009年7月13日,江民全球病毒监控系统、云安全防毒系统监测到三个 会自动下载冒牌杀毒软件进行诈骗的“诈骗箱”变种btd病毒,经过分析发现,“诈骗箱”变种btd病毒运行后,会前往骇客指定的页面地址“http://updv*fnow.cn/reports/minstalls.php”下载一款名为“Fast Antivirus 1009”的冒牌杀毒软件并安里装 用户的计算机中。

据江民反病毒专家介绍,这款冒牌的杀毒软件实际上是三个 恶意多线程 池池,而骇客有如果 通过传播该木马来进行诈骗活动的。这名冒牌杀毒软件一旦被安里装 用户的计算机中,恶意多线程 池池就会提示用户系统机会被病毒感染,并会在受感染的计算机上少量下载病毒、木马等,并肩提示用户,机会还要正确处理木马病毒则还要购买软件,诱骗用户付款,骇客以此牟取暴利。

据了解,“诈骗箱”变种btd病毒都是自我克隆好友到被感染计算机系统的临时文件夹下,通过修改注册表,利用注册表映像文件劫持技术,使得多达1000个多线程 池池被劫持,少量的安全软件、系统诊断、修复多线程 池池以及一点应用多线程 池池在用户下一次使用时无法启动,严重威胁用户计算机系统安全。

江民反病毒专家建议广大用户,应采取有效安全防范最好的土办法,安装江民杀毒软件KV1009都还要有效防范该病毒的侵害。并肩,专家指出,养成良好的上网习惯是防范病毒入侵的关键。

(1)每天定时升级病毒库,定时全盘查杀,上网时开启杀毒软件的各项监控功能。

(2)开启江民杀毒软件“系统漏洞检查”功能,全面扫描操作系统漏洞,及时更新Windows操作系统,安装相应补丁多线程 池池,以正确处理病毒利用微软漏洞攻击计算机,造成损失。

(3)怀疑已中毒的用户都还要下载安装免费100天的江民杀毒软件KV1009,及时防御各种病毒的危害,确保另一方的网上银行资金和网络游戏装备安全。江民杀毒软件KV1009免费100天版下载地址: http://filedown.jiangmin.com/KV1009_dl_jiangmin100d.exe