endurer 原创
2006-08-08 第1版
一位网友的电脑中了QQ尾巴,自动发送文件“我的近照11.zip”。
“我的近照11.zip”中包含一个文件:
----------------
我的近照11.jpg exe
----------------
实际扩展名.exe与伪扩展名.jpg之间有大量空格。
该文件大小为 25,331 字节,采用 UPX 压缩。
Kaspersky报为 Trojan-Downloader.Win32.VB.kh,KV2006 报为 TrojanSpy.QQMsg.bl。