您要打印的文件是:3天12个新变种 QQ“缘”木马病毒卷土重来

3天12个新变种 QQ“缘”木马病毒卷土重来



作者:佚名    转贴自:本站原创    点击数:2481


近日,江民反病毒中心监测到, QQ尾巴木马缘(Trojan/QQMsg.Axela)在最近两周又死灰复燃,接连诞生了多个变种。该病毒曾在今年3~6月份感染了大量国内QQ用户,这次更是在10月22日至10月24日周末三天中一下推出12个新变种,再次造成大面积QQ用户中招。截止到25日,该病毒的变种量已达到35个。

  江民反病毒专家介绍,QQ“缘”病毒会通过QQ聊天软件发送包含病毒网址的消息,“缘”木马病毒发送的消息,最明显的特点是会包含消息接收者的QQ昵称,这也增强了它的欺骗性,请广大QQ用户一定小心。

  病毒运行后,在系统目录下创建n0tepad.exe,taskmgr.exe, windll.dll三个文件,其中n0tepad.exe酷似记事本程序,而windll.dll则是文本文件,其中包含侮辱性文字。病毒修改注册表启动项,这样在Windows启动时,病毒就可以自动执行。同时,病毒通过修改注册表键值,修改文件关联,使得用户打开任何txt文件,都会再次运行病毒程序。

  江民公司提醒用户,如果您在QQ上收到了与上文描述类似的消息,千万不要点击消息中的病毒网址。立即把KV系列杀毒软件病毒库升级到10月25日,打开实时监控,保护您的系统不受其侵害。


江民反病毒中心