记者时晔通讯员李长鱼
晚报讯国内首例旨在敲诈被感染用户钱财的木马病毒昨日被截获,并被命名为“敲诈者”(Trojan/Agent.bq),病毒可恶意隐藏用户文档,并借修复数据之名向用户索取钱财。
江民反病毒中心专家介绍,“敲诈者”木马运行后,在系统目录下将自身复制为red鄄plus.exe,200KB左右。病毒为了达到敲诈的目的,还会生成一名为“拯救硬盘.txt”的文本文件,同时在“开始菜单\所有程序\启动”菜单下建立指向“拯救硬盘.txt”的快捷方式。
如中毒用户按照“拯救磁盘.txt”中描述的步骤,运行病毒文件redplus.exe后,则显示敲诈文字,内容大致为要求中毒用户向某指定的工行账户内汇入70元人民币,并向指定的手机号码发送相关短信。 |