您的位置首页百科知识

Trojan.Win32.Pakes

Trojan.Win32.Pakes

的有关信息介绍如下:

Trojan.Win32.Pakes

Trojan.Win32.Pakes是Windows平台下的木马下载器病毒,被Microsoft Defender Antivirus检测命名为Trojan:Win32/Pakes!MSR及Trojan:Win32/Pakes!rfn,也被其他安全厂商命名为Win32/Kollah.AJ、Trojan.Win32.Pakes.al等 。该病毒采用UPX 0.89.6 - 1.02 / 1.05 - 1.24加壳技术,通过调用系统内核程序ntkrnlpa.exe及API函数GetLocalTime与SetLocalTime篡改系统时间为2000年以降低安全防护,释放驱动文件atapi.sys替换系统文件并恢复SSDT挂钩函数使卡巴斯基主动防御失效。其通过TCP协议连接特定URL下载病毒文件,在%HomeDrive%目录创建275458c049c6f881.dat文件,待服务加载后删除病毒服务与dat文件,并注入代码至explorer.exe进程扩散。Microsoft建议用户通过更新软件、运行扫描等方式应对威胁,清除方案包含使用安天防线或手动终止相关进程后删除系统文件 。Microsoft Defender Antivirus可以检测并清除此威胁 。

想要了解更多“Trojan.Win32.Pakes”的信息,请点击:Trojan.Win32.Pakes百科