您的位置:IT爆料网 > 互联网

卡巴斯基:警惕伪装成图片的Chifrax盗号木马

发布时间:2023-02-10 20:21:27  来源:互联网     背景:

  卡巴斯基实验室近期接到网友举报,在查看某图片后QQ号被盗的情况。凭借多年的反病毒经验,卡巴斯基敏锐地意识到这不仅仅是个巧合。卡巴斯基病毒分析专家对相关样本进行分析,果然从中发现了一种名为Chifrax(Trojan.Win32.Chifrax.qg)的木马。

  此木马采用WinRar自解压包生成可执行文件,但文件图标却采用图片,以便诱使用户点击运行。如果用户警惕性不强,很容易就成为此木马的受害者。见下图: 

  运行后,木马会在系统目录释放一个键盘记录器程序rstray.exe(Packed.Win32.Black.d)和一个按键信息保存文件winhlp32.hlp。值得注意的是,这两个文件也都颇具迷惑性,一个伪装成一种常见的安全软件进程,一个伪装成系统文件。键盘记录器会记录用户的按键信息,伺机盗取用户的各种帐号密码,并将这些盗取到的信息储存在winhlp32.hlp文件中,定时通过FTP将信息发送给黑客。发送完成后,还会定时删除记录文件,隐蔽性很高。如下面两幅图所示: 

  Chifrax木马释放到系统的文件 

  恶意程序登录FTP,上传窃取到的数据

  目前,卡巴斯基已可以成功查杀该Chifrax木马,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。卡巴斯基实验室还提醒广大网民,不要轻易打开来历不明的文件,避免感染恶意程序造成损失。


本文标题:卡巴斯基:警惕伪装成图片的Chifrax盗号木马 - 互联网
本文地址:www.itbaoliao.com/hlw/22977.html

返回网站首页

本文评论
倩女幽魂手游方士职业厉害吗 方士职业分析
职业:方士定位:远程/法术/群攻 角色介绍: 莫姓少年,幼年目睹双亲为兰若寺妖魔所害。逍遥观长老收之为徒,改名忘尘,意在忘却前尘,潜心入道。忘尘天资绝伦,术法超群。然而事与愿违,他...
日期:12-05
我的世界手机版0.12.0下载 我的世界最新版下载
我的世界官方发布了手机版0.12.0版本下载。在这次最新的版本中添加了地狱、各种生物、天气系统等诸多内容。这次就为大家带来我的世界手机版0.12.0下载,希望诸位玩家喜欢。...
日期:12-07
小米6新品发布会全程实录:7年探索的梦幻之作
在苦苦等待了203天之后,就在今天下午2点,小米将在北京工业大学体育馆举行发布会,正式发布“7年探索的梦幻之作”——小米6根据官方爆料,小米6已确认三大升级,包括单摄升级双摄、双曲面升级四曲面、4GB内存升级6GB内存。...
日期:12-17
阿里巴巴8位敲钟人身份:1位奥运冠军 1位农民
9月19日报道,阿里巴巴今日在纽交所正式上市。与以往的上市公司敲钟仪式不同的是,此次阿里巴巴上市敲钟的八位主角并非来自阿里本身,而是阿里巴巴的客户阿里的成功离不开投资者和客户的支持。...
日期:02-09
小米MWC发布会宣传海报曝光:小米MIX3 5G版有望亮相
在小米MIX 3发布会上,雷军就曾表示,小米MIX 3 5G版预计2019年第一季度上市,随后不断有消息称该机将亮相2月份在巴塞罗那举办的MWC2019大展。而近日,有媒体曝光了疑似小米MWC发布会的预热海报,进一步增添了该机亮相的可能性。...
日期:01-31
微软发布Surface Book超级本 售价1499美元起
10月6日22时在纽约莫尼汉车站(Moynihan Station)Skylight会场进行的微软Windows 10新品发布会。如果你要更大的屏幕,那么你可以看看Surface Book,将于10月7日开始预定,10月26日全球正式上市,起售价$1499美元。...
日期:02-02
美版iPhone6可解锁 海淘党们的福音
海淘手机的优势在于可以以较低的价格体验到最新款的手机,比如iPhone6,但是缺点在于一般美版的手机都会带有网络锁。最近美国联邦通讯委员会发布看一条振奋人心的规定:从2015年2月11日起,美国AT&T、Verizon、T-Mobile、Sprint和US Cellular这五大电信运营商将逐步支持解锁手机。...
日期:12-25
JDG晋级四强 LOL:觉得牙膏不行的都上当了
德玛西亚杯八强赛第二天上午的比赛由BLG大战JDG。先前JDG在小组赛的时候就表现得很出色。今天也是表现出了强队应有的实力,3:1战胜BLG。第一局:四土龙显威力,铁男暴走清空后排第一把的比赛上双方还是打的有来有回的,经济也没有被拉开...
日期:12-16
土豆网联合北京电视台共推“北京青年拍客大赛”
素来坚持“每个人都是生活的导演”的土豆网,以海量原创网络视频著称,并致力于为互联网原创作品提供传播、推广的平台。此次土豆联合北京电视台《北京青年》栏目共同推出 “北京青年拍客大赛”, 由人气小生陈楚生担任形象大使,宣称“至尊拍客...
日期:11-15
你敢信?华为P20系列售价全曝光 起售价竟不足2900元!
众所周知,明天将有两场重磅发布会举行,小米MIX 2S和华为P20系列将先后登场。相比MIX 2S,华为P20的预热时间更长,当然被曝光的信息也更多。日前,有海外媒体便曝光了华为P20系列三款手机的配置和价格,起售价竟然不到2900元,你敢信?...
日期:12-27
诺基亚申请破产 官方微博回应:纯属无稽之谈
针对昨日一条关于诺基亚芬兰申请破产的消息今日诺基亚官方微博基于回复,@诺基亚称““诺基亚宣布破产”这个谣传纯属无稽之谈!”。很多业内人士表示,从2011财年第三季度财报看,诺基亚握有50亿欧元...
日期:01-30
火箭发射被闪电击  俄罗斯火箭仍发射成功
据澎湃新闻报道,5月27日,俄罗斯一架联盟号火箭升空约10秒后遭雷击。此次发射任务的目标是将格洛纳斯导航卫星送至800千米高的轨道。...
日期:01-29
dnf5月24日奶爸改版加点方案攻略
dnf5月24日奶爸改版怎么加点?很多玩家都还不知道,下面小编为大家带来了dnf5月24日奶爸改版加点方案攻略。一起来看看吧。...
日期:01-20
《传送门骑士》CJ Showgirl曝光:香肩美腿超性感
2017Chinajoy就要在上海开展,到时候数不清的游戏和美女都将入驻馆内。你是否已经开始期待月底的Chinajoy呢?今天给大家介绍的是首次进驻玩家展馆的多益网络带来的玉腿女神——娜娜。在本次Chinajoy上,她将成为多益网络《传送门骑士》的Showgirl,你准备好了吗?...
日期:01-07
手机看视频 就用UC影音
UC优视公司全新升级发布了UC影音3.0 for Android。作为国内使用量最大的手机视频播放软件之一,UC影音一直以播放流畅清晰、兼容格式全面和系统资源占用少等特点著称。此次新版本更新主要优化了本地文件管理功能、增加了对RTSP协议...
日期:12-16
知乎纽交所上市首日破发 市值47.5亿美金
问答式在线社区知乎正式在纽约证券交易所挂牌上市,开盘即破发,报8.05美元,较9.5美元的发行价下跌15.3%,收盘跌幅有所收窄,市值约47.5亿美元。...
日期:01-19
百度否认推出简单搜索网页版:APP功能难以在其他平台实现
针对“百度推出简单搜索网页版”的报道,简单搜索官微回应称,百度并未推出简单搜索网页版。...
日期:01-06
上海疫情正处于快速上升阶段 上海昨日新增本土“260+6051”
4月2日电,上海市卫健委通报,2022年4月1日0到24时,上海市新增本土新冠肺炎确诊病例260例和无症状感染者6051例,其中2例确诊病例为此前无症状感染者转归,8例确诊病例和5402例无症状感染者在隔离管控中发现,其余在相关风险人群排查...
日期:12-29
雷军鬼畜视频作者:希望他能努力说好英文
单纯从这个作品本身来说,制作者也并没什么恶意,他自己是小米手机用户,也直接表示做这个视频的目的仅仅是“好玩”;而且,他剪辑的雷军镜头深深契合了二次元五大审美原则:呆萌蠢贱基。反常识的搞笑效果,深受广大人民的喜爱。...
日期:12-09
comScore报告:日本网民最爱娱乐网站
网易科技讯 4月9日消息,互联网流量跟踪分析公司comScore今日发布了一份关于日本娱乐网站的研究报告。报告显示,于今年2月份,日本有近74%的网民曾经访问娱乐类型的网站,在这些网站中花费的时间占日本网民总上网时间的15%,娱...
日期:11-05