您现在的位置: 万盛学电脑网 >> 网络安全 >> 杀毒软件 >> 江民杀毒 >> 正文

江民反病毒中心 病毒假装杀毒传播木马赚钱

作者:佚名    责任编辑:admin    更新时间:2022-06-22

记者从江民反病毒中心了解到,最近新监测到“初始页变种bym病毒(Trojan/StartPage.bym),该病毒伪装成杀毒软件,提示用户系统被感染,并向受感染计算机大量下载病毒、木马等。木马被保存为“C:\WINDOWS\system32\wini10881.exe并进行文件校验后被强制安装。攻击者通过传播该木马来赚钱,其中“wmid=1088字段则表明了攻击者注册的ID,通过该ID下载次数越多,该名攻击者赚钱越多。