Win7之家( m.airtaxifl.com):國家計算機(jī)病毒中心提醒小心謹(jǐn)防后門程序新變種
4月3日電(記者張建新)國家計算機(jī)病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)了后門程序新變種Backdoor_PcClient.AJLZ,提醒用戶小心謹(jǐn)防。
專家說,一旦該變種感染操作系統(tǒng),其會占用大量的系統(tǒng)資源,減緩操作系統(tǒng)的運行速度,最終導(dǎo)致受感染操作系統(tǒng)出現(xiàn)頻繁死機(jī)等異常現(xiàn)象。
變種運行后,會自我復(fù)制到受感染操作系統(tǒng)的系統(tǒng)目錄文件夾下,并重新命名為一個和系統(tǒng)文件名相近的可執(zhí)行文件(WinHelp32.exe),其文件屬性設(shè)置為“系統(tǒng)”或“隱藏”。
該變種具有遠(yuǎn)程監(jiān)視、控制等功能,可以監(jiān)視受感染計算機(jī)用戶的任意操作,如鍵盤輸入、屏幕顯示、光驅(qū)操作、文件讀寫、鼠標(biāo)操作和攝像頭操作等。變種還可以竊取、修改或刪除操作系統(tǒng)中存儲的計算機(jī)用戶個人私密信息數(shù)據(jù),從而對用戶的個人隱私甚至是商業(yè)機(jī)密構(gòu)成一定的危害。
另外,該變種屬于反向連接類型的后門程序,其會在受感染操作系統(tǒng)的后臺連接互聯(lián)網(wǎng)絡(luò)中惡意攻擊者指定的Web站點,獲取客戶端IP地址,偵聽惡意代碼指令,使得惡意攻擊者可以遠(yuǎn)程入侵感染操作系統(tǒng)。
針對已經(jīng)感染該變種的計算機(jī)用戶,專家建議立即升級系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。未感染該變種的用戶需打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對各種操作進(jìn)行主動防御。
評論列表
查看所有 條評論