.biztonságportál

Regisztráció

Víruskeresőnek álcázott trójai

Kristóf Csaba, 2008. július 31. - Vírusvédelem
Computerworld címkék: trójai, féreg, vírusadatbázis

Hír küldése

A FakeAV.AQ trójai egy vírusvédelmi alkalmazásnak álcázza magát, és így próbálja megtéveszteni a felhasználókat.

A FakeAV trójai készítői úgy gondolták, hogy olyan kártékony programot hoznak létre, amely egy megtévesztő antivírus alkalmazás formájában képes terjedni. A trójai legújabb, AQ variánsa egy Antivirus 2009 nevű szoftvernek álcázza magát, és a Windows Asztalán, a Start Menüben valamint a Gyorsindító ikonok közé is elhelyezi a saját parancsikonját. A kártevő egy olyan ablakot jelenít meg, amely jelentős mértékben hasonlít a Windows Biztonsági központjához tartozó ablakhoz. Emellett különböző nyelven megírt üzenetekkel árasztja el a számítógépeket, amelyekben arra figyelmeztet, hogy fertőzött állományok találhatók a számítógépen.

A FakeAV.AQ egyes esetekben az Interneten keresztül további kártékony fájlokat is letölt.

Amikor a FakeAV.AQ trójai elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő állományt:
%System% \SCUI.CPL

2. Létrehozza az alábbi könyvtárat valamint két parancsikont:
%Profile%\Start Menu\Antivirus 2009
%Profile%\Start Menu\Antivirus 2009\Antivirus 2009.lnk
%Profile%\Start Menu\Antivirus 2009\Uninstall Antivirus 2009.lnk

Ezzel a Start Menübe új menüpontok jelennek meg.

3. Létrehozza a következő két parancsikont:
%Profile%\Desktop\Antivirus 2009.lnk
%Profile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus 2009.lnk

Ezzel az Asztalon és a Gyorsindító ikonok közé is bemásolja a saját parancsikonját.

4. Interneten keresztül további kártékony állományokat tölt le.

5. Megtévesztő ablakot jelenít meg, amely nagymértékben hasonlít a Windows Biztonsági központjához.

6. Üzeneteket jelenít meg a Windows Tálcájánál, amelyben fertőzött, illetve módosított állományok jelenlétére figyelmeztet.

Hozzászólások

Zoli 1
Nekem már sajnos van ilyenem! Kérdés, hogy hogyan vadásszam le!
2008. július 31. 13:33
Lajos 2
Nekem is van sajnos.Kérdés, melyik virusirtóval lehet kiírtani ezt a virust?
2008. július 31. 14:51
alexander034 3
ComboFix.nod32,spywareterminator,spywaredoctor, csökkentett módban
2008. július 31. 16:16
Tibi 4
Nekem is volt ilyen a gépemen...2 nap volt mire leszedtem. Avast vírusírtóm van, kipróbáltam még egy tucat kémprogram írtót is: Spybot Search and Destroy, Spyware Teminator,Superantispyware. Ezek voltak hatásosak, és még más káros programoktól is megszabadítottak. Az origo.hu szoftverbázisról mind letölthetõ. Remélem beválnak majd nektek is.
2008. július 31. 17:22
alexander034 5
Meg van ennek egy olyan változata ami at óra mellé kiírja azt ho virus alert,a startból eltünteti a minden programot,az ikonokat,a sajátgépbõl a meghajtókat és egy zombit csinál a gépbõl
2008. július 31. 19:22
laja 6
A NOD32 leszedi!
2008. július 31. 19:53
laja 7
Online vírusellenõrzést hajtasd végre a gépeden,a NOD32 honlapján találod, utána lesz az intézõdben c ill. d meghajtód is, és kitörli a VIRUS ALLERT-et is. Nekem csak ez hozta helyre a gépemet.
2008. július 31. 19:59
Kazika 8
Köszi a segítséget! Sajnos nekem is beütött a ménykõ!
2008. július 31. 21:19
Jaky71 9
Nekem is hazavágta a gépem. Még jó hogy le volt mentve az összes adatom,képem,zeném stb. Én sajnos csak egy újratelepítéssel tudtam csak megoldani. De az Avast az jó.Mostantól jobban figyelek.
2008. augusztus 1. 08:10
Szabi 10
Nekem is volt ilyen, de a szervizben megszabadítottak tõle
2008. augusztus 1. 12:58
TT 11
Ilyen kémprogramokból számtalan van amelyek vírusirtónak álcázzák magukat. Én is elkaptam egy ilyet. Sem a N32, sem a szpájbot, sem az adaware nem bírkózott meg vele. Ezután olvastam a SzpájHunter-rõl, 1 másodperc alatt megszabadított tõle sõt egy rakat másfajta xart is talált amit az elõzõek nem. Aki pedig szervízbe viszi a gépét ilyenek miatt, azokat csak sajnálni tudom.
2008. augusztus 1. 15:12
TT 12
Több ilyen kémprogram is létezik. Megoldás: SpyHunter. Semmi más nem érzékelte nálam a felsoroltak közül.
2008. augusztus 1. 15:14
anitaa1990 13
jó de a spyhunterhez kéne registrálni vagy honnan szedjem le mert én is megkaptam ezt a köcsög vírust segítesetek kérlek
2008. augusztus 2. 19:20
Nova 14
Én is megkaptam szerencsétlenségemre.=/ Avast-tal leszedtem már egy fájlját, de még mindig mûködik, most Spyhunterrel küzdünk ellene. Anita, itt töltheted le: http://pcforum.hu/letoltes/?dlid=2557&op=download
2008. augusztus 4. 16:58
Mammut 15
Link a spyhunterrel való eltávolításhoz videóval és ingyenes is. http://www.spywareremove.com/removeAntivirus2009.html
2008. szeptember 2. 23:49
Dávid 16
Hajjajj... A sok hozzá nem értõ ember. Ez viszonylag gyenge vírusocska. Nekem 5 (max. 10) percig tartott leszedni. Bár mondjuk nem csoda, lévén, hogy az IT biztonság a hobbim. Az avast! vírusírtó és az Ad-Aware SE segíteni fog. Megjegyzem mindkettõ ingyenes és szabadon letölthetõ, használható (avast! egy gyors, ingyenes regisztrálás után).
2008. november 3. 14:35
SzrL 17
Ez is jól törli: http://www.malwarebytes.org/ ingyenes és tud magyarul. Lui
2008. november 4. 15:06

Középpontban az információs infrastruktúra

Szponzorált linkek:
LG Klíma, Mobil Klíma Akció -WEBÁRUHÁZ- LG, Samsung, Hitachi klíma országos házhozszállítással. Tegye próbára árainkat. Inverteres klíma akció. LG Art Cool Árleszállítás!!!
Tetőablak akció a Velux-Shop-ban! Velux tetőtéri ablakok, tetőtéri ablak kiegészítők (redőny, reluxa, stb) és egyéb VELUX termékek széles választékban, országos házhozszállítással!
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro