首 页文章中心下载中心娱乐八卦本站论坛拜仁联盟球迷社区博客日志建站服务域名抢注繁體中文
设为首页
加入收藏
联系我们
E-mail:WebMaster#fcbu.com
载入中…
当前位置:站长天下 -> 电脑医院 -> 伪装成微软WGA程序的病毒出现

伪装成微软WGA程序的病毒出现


作者:TTXS(Fcbu.Com)   来源:互联网   发表时间:2006-08-23  
安全分析员已经发现一种会冒充微软WGA程序的新型蠕虫.安全公司Sophos PL的高级技术顾问Graham Cluley称,这种蠕虫通过AOL即时信息软件传播.
  Sophos 公司将这种蠕虫定名为W32.Cuebot-K,是Cuebot病毒家族的最新变种.这种蠕虫有着多种危害,安装后它将立即尝试连接到两个网站,尝试下载其他有害软件,还会禁用其他软件,关闭Windows防火墙,进行基本的DDOS(拒绝服务)攻击,扫描本地文件,重新生成命令行程序等.
  Cuebot -K将把自身以“wgavn.exe”的文件名发送给AOL好友列表上的所有人,且不含任何文字信息.当被安装到一台计算机上之后,它将把自身注册为一个名为“wgavn”的系统设备驱动服务,且在系统服务列表中显示为“Windows Genuine Advantage Validation Notification”.
  Cuebot-K的注册表键值出现HKLMSYSTEMCurrentControlSetServiceswgavn.
  最近有人指责微软的WGA程序可以算得上是间谍软件,因为它会收集用户的软硬件信息并和微软的授权操作系统数据库进行比较,而这个蠕虫的出现对于微软来说无疑是一个讽刺.
转载IT专家网
更多文章见[坚决打击各种形式的广告行为>.cn
打印本文  返回顶部  加入收藏  关闭窗口
广 告 位 招 租
  • 上一篇: 更多的端口扫描技术
  • 下一篇: svchost.exe 遇到问题需要关闭。我们对此引起的不便表示抱歉。
  • 关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登录
    联系方式
    Copyright © 2004-2007 FCBU.Com All Rights Reserved.
    版权所有:『站长天下』 新凌讯网络;保留所有权利. 赣ICP备05002812