特洛伊病毒Win32.ChepvilFamily
其它名称:Downloader-AAP (McAfee), Troj/Dloadr-ASR (Sophos), Trojan-Downloader.Win32.Nurech.aa (Kaspersky)
病毒属性:特洛伊木马 危害性:低危害 流行程度:
具体介绍:
病毒特性:
Win32/Chepvil是一族特洛伊病毒,能够下载并运行任意文件。这些文件可能包括Win32/Brospy 变体。
感染方式:
第一次运行时,Win32/Chepvil运行一个"svchost.exe"副本,并将代码注入进程,随后删除原始副本。
传播方式:
Win32/Chepvil通过手工发送带有附件的垃圾邮件进行传播。
危害:
下载并运行任意文件
Win32/Chepvil连接特定的URL,并尝试下载文件。下载的文件保存到%Temp%目录并运行它。
以下是Win32/Chepvil连接的域名列表:
am2goldmembers.com
rate-my-pet.co.uk
showyourcar.com
sjms.org
sprudelkasten.com
surferseye.com
swingornot.com
tankranking.com
vapochille.com
www.rara.ru
注:'%Temp%'是一个可变的路径。病毒通过查询操作系统来决定Temp文件夹的位置。一般在以下路径"C:Documents and Settings<username>Local SettingsTemp",或 "C:WINDOWSTEMP"。
其它信息
已知的Win32/Chepvil还会下载Win32/Brospy变体。
清除:
KILL安全胄甲最新版本可检测/清除此病毒。