作者:张建新 来源:新华网 发布时间:2014-3-23 16:21:16
选择字号:
伪装IE浏览器安装文件的后门程序新变种被发现
 
新华网天津3月23日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序的变种Backdoor_Agent.PAX。该变种采用的是假冒的数字签名,伪装成浏览器IE的安装文件。
 
该变种运行后,复制自身到受感染操作系统的系统目录下,重命名为一个可执行文件,创建相关文件来进行键盘记录。该变种创建互斥体防止恶意程序二次运行,同时创建系统服务,新建注册表相关键值项,随系统启动而自动加载运行。
 
另外,该变种会迫使受感染操作系统主动连接访问指定的恶意Web网址。如果连接成功,受感染的操作系统就会沦为傀儡主机。恶意攻击者会向系统发送恶意指令,从而执行任意控制操作(其中包括:文件管理、进程控制、注册表操作、服务管理、远程命令执行,甚至屏幕监控、键盘监听、鼠标控制、音频监控、视频监控等)。
 
针对已经感染该恶意后门程序变种的计算机用户,我们建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染该变种的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。(原标题:《伪装成IE浏览器安装文件的恶意后门程序新变种被发现》)
 
 
 
 
特别声明:本文转载仅仅是出于传播信息的需要,并不意味着代表本网站观点或证实其内容的真实性;如其他媒体、网站或个人从本网站转载使用,须保留本网站注明的“来源”,并自负版权等法律责任;作者如果不希望被转载或者联系转载稿费等事宜,请与我们接洽。
 
 打印  发E-mail给: 
    
 
以下评论只代表网友个人观点,不代表科学网观点。 
SSI ļʱ
相关新闻 相关论文

图片新闻
史上最大水下火山爆发 我国系留浮空器创高空探测世界纪录
“木联网”来了! 新加坡“假新闻”法引发强烈抗议
>>更多
 
一周新闻排行 一周新闻评论排行
 
编辑部推荐博文
 
论坛推荐