Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (341.24 KB, 8 trang )
Một số phần mềm an ninh giả mạo phổ biến
(Phần 3)
5. AntiSpyware Soft
Khi thâm nhập thành công và cài đặt trên máy tính nạn nhân, AntiSpyware
Soft sẽ liên tục đưa ra các thông điệp cảnh báo về virus, Trojan và worm
được phát hiện trên hệ thống, người dùng sẽ không thể xóa hoặc tắt bỏ những
thơng tin này trừ khi mua bản quyền hoặc key kích hoạt của chương trình.
Trong quá trình cài đặt, AntiSpyware Soft sẽ copy file sau vào ổ cứng:
%Documents and Settings%\[UserName]\Local Settings\Application
Data\[ký tự ngẫu nhiên]\[ký tự ngẫu nhiên]tssd.exe
Đồng thời tạo ra những khóa registry sau:
HKEY_CURRENT_USER\Software\AvScan
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
“[random characters]“
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Run “[random characters]“
HKEY_CURRENT_USER\Software\avsoft
HKEY_CURRENT_USER\Software\avsuite
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download
"RunInvalidSignatures" ="1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Inter
net Settings "ProxyOverride" = "<local>"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Inter
net Settings "ProxyServer" = "http=127.0.0.1:5555"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Poli