回到首頁
個人.家庭.數位化 - 數位之牆



產業動態 木馬病毒Trojan.Chafpin 一步步「套牢」用戶
apex 本新聞稿發佈於2010/08/24,由發布之企業承擔內容之立場與責任,與本站無關

諾頓病毒週報 木馬病毒Trojan.Chafpin 一步步「套牢」用戶 病毒名稱:Trojan.Chafpin 病毒類型:木馬 受影響的作業系統:Windows 2000/ NT /XP/Vista, Windows Server 2003

 
■ 發布/輪播新聞稿 新聞稿直達14萬電子報訂戶刊登新聞稿:按此
 
諾頓病毒週報
木馬病毒Trojan.Chafpin 一步步「套牢」用戶


病毒名稱:Trojan.Chafpin
病毒類型:木馬
受影響的作業系統:Windows 2000/ NT /XP/Vista, Windows Server 2003

病毒分析:

Trojan.Chafpin是一個傳播方式非常特別的木馬病毒。它將加密後的惡意程式碼包含在一個.png圖片檔中,並且誘導使用者點選圖片中顯示的文字提示,進而使其中的惡意程式碼被解密並執行。

執行後,該木馬會釋放惡意檔至USERTEMP目錄下,如:%USERTEMP%\sys32.exe 和 %USERTEMP%\winconfig.exe(Trojan.Chafpin)。它還會從網站http://www.4[REMOVED]an.org 下載病毒程式。

Trojan.Chafpin利用下載的方式入侵使用者電腦,從表面看就像一個正常的.png圖片檔。但是當使用者用圖片檢視器開啟它時,會發現圖片的下半部似乎無法正常顯示;而圖片上半部則會顯示提示文字,建議重新使用圖片繪圖工具來開啟檔案,同時提示使用者將重新開啟的檔案命名為4CHAN.HTA,並另存為24位元BMP圖片檔。若遵照該提示進行操作,那麼就會中了該木馬的圈套:木馬內部的惡意資料被解密;當用戶再次點擊4CHAN.HTA時,病毒就開始運行。

諾頓安全專家建議:

1. 全新2010版諾頓安全軟體獨創、基於信譽評級的全球雲端鑑識技術,使用賽門鐵克的全球安全智慧型網路,即時對來自網路的應用程式進行判斷,協助使用者抵禦最新威脅。
2. 建議使用者不要輕易造訪可疑網站。瀏覽網頁前,可以使用「諾頓網頁安全」(http://safeweb.norton.com)分析將要造訪網頁的安全性。
3. 及時更新安全軟體病毒定義檔以抵禦該病毒威脅。
4. 沒有安裝安全軟體的使用者可以造訪http://www.symantec.com/zh/tw/norton/downloads/trialsoftware/index.jsp下載諾頓網路安全大師2010或諾頓防毒2010試用版對病毒進行掃毒。
5. 使用諾頓2006版本及之後產品的現有使用者,可以免費將產品升級至諾頓2010版本,升級網址http://www.symantec.com.tw/nuc。

- 新聞稿有效日期,至2010/09/24為止


聯絡人 :Grace
聯絡電話:7718-7777 * 534
電子郵件:grace@apexpr.com.tw

上一篇:新版BlackBerry App World 橫跨亞洲正式上線
下一篇:IBM軟體應用連結有聲與無聲的智慧生活



 
搜尋本站


最新科技評論

我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02

我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25

我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18

我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11

我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04

我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28

我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21

我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14

我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07

■ 訂閱每日更新產業動態
RSS
RSS

當月產業動態

Information

 

 


個人.家庭.數位化 - 數位之牆

欲引用本站圖文,請先取得授權。本站保留一切權利 ©Copyright 2023, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

歡迎與本站連結!