.SMTMP - นามสกุลไฟล์
SMTMP เป็นโทรจัน: โฟลเดอร์ Win32/Fakesysdef
คุณสมบัติ | คำอธิบาย |
---|---|
นามสกุลไฟล์ | .smtmp |
รูป | N/A |
ผู้พัฒนาโดย | AVAST Software a.s. |
ประเภท | Dangerous and malicious |
SMTMP เป็นโทรจัน: โฟลเดอร์ Win32/Fakesysdef
คุณสมบัติ | คำอธิบาย |
---|---|
นามสกุลไฟล์ | .smtmp |
รูป | N/A |
ผู้พัฒนาโดย | AVAST Software a.s. |
ประเภท | Dangerous and malicious |
SMTMP ไม่ได้เป็นส่วนขยายของไฟล์จริง ๆ แต่เป็นโฟลเดอร์ที่สร้างขึ้นโดย Ttrojans ที่เป็นอันตรายที่รู้จักกันในชื่อโทรจัน: Win32/Fakesysde โดย Microsoft หรือ Trojan.win32.fraudpack.csve (Kaspersky), Trocky/Fakeav-dof (Sophos) ORT โดย Trend Micro
ไวรัสโทรจันที่น่ารำคาญมากนี้สร้างโฟลเดอร์ SMTMP ใน C: \ Users \%USER \ AppData \ Local \ Temp \ Folder และย้ายไปที่ไฟล์ทั้งหมดตั้งแต่เริ่มต้นและโฟลเดอร์เดสก์ท็อปโดยทั่วไปทำให้ผู้ใช้เริ่มเมนูและเดสก์ท็อป
นอกจากนี้ยังแก้ไขไฟล์ที่ย้ายด้วยแท็กที่ซ่อนอยู่ดังนั้นผู้ใช้ทั่วไปจะไม่ปรากฏให้เห็นอีกต่อไป (ด้วยไฟล์ที่ซ่อนอยู่ในระบบ)
ในกรณีส่วนใหญ่มันยังเพิ่มตัวเองในรูปแบบปฏิบัติการที่จะทำงานในทุกการเริ่มต้น อาจแสดงคำเตือนปลอมและการสแกนความปลอดภัยและพยายามหลอกลวงผู้ใช้เพื่อซื้อผลิตภัณฑ์ Antivirus Rogue และแบ่งปันข้อมูลที่เป็นความลับเช่นหมายเลขบัตรเครดิต