不信謠不傳謠 講文明樹新風 網絡安全
首頁 經濟 通信科技

新木馬或藏身移動存儲介質

2014-06-23 08:29 來源:駐馬店網 責任編輯:xmx
發送短信 zmdsjb 10658300 即可訂閱《駐馬店手機報》,每天1毛錢,無GPRS流量費。

摘要: 國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現一種利用移動存儲介質進行傳播的惡意木馬程序變種Trojan_Agent.SBW,該變種具有較強的自我保護功能。

       國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現一種利用移動存儲介質進行傳播的惡意木馬程序變種Trojan_Agent.SBW,該變種具有較強的自我保護功能。

       該變種運行后,會在受感染操作系統的指定目錄下生成一個以tmp結尾的隨機名文件。該變種會根據其所在的進程路徑是否是svchost.exe來對動態鏈接庫Dll文件進行加載。同時,該變種會使用驅動對其釋放的文件和其所在的進程進行自我保護,隱藏自身模塊,并對與自身相關的注冊表相關鍵值項也進行保護。該變種會添加注冊表項相關鍵值項,以服務方式啟動自身,破壞系統安全模式的正常啟動。

       另外,該變種會迫使受感染操作系統主動連接訪問指定的惡意Web網址,最終變種可以獲取受感染操作系統的本機信息,隨即發送到惡意攻擊者指定的Web服務器上,致使受感染操作系統接受遠程惡意代碼指令。

       針對已經感染該惡意木馬程序變種的計算機用戶,專家建議立即升級系統中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統中防病毒軟件的“系統監控”功能。(張建新 帥)

 

責任編輯:xmx

(原標題:駐馬店網)

查看心情排行你看到此篇文章的感受是:


  • 點贊

  • 高興

  • 羨慕

  • 憤怒

  • 震驚

  • 難過

  • 流淚

  • 無奈

  • 槍稿

  • 標題黨

版權聲明:

1.凡本網注明“來源:駐馬店網”的所有作品,均為本網合法擁有版權或有權使用的作品,未經本網書面授權不得轉載、摘編或利用其他方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:駐馬店網”。任何組織、平臺和個人,不得侵犯本網應有權益,否則,一經發現,本網將授權常年法律顧問予以追究侵權者的法律責任。

駐馬店日報報業集團法律顧問單位:上海市匯業(武漢)律師事務所

首席法律顧問:馮程斌律師

2.凡本網注明“來源:XXX(非駐馬店網)”的作品,均轉載自其他媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。如其他個人、媒體、網站、團體從本網下載使用,必須保留本網站注明的“稿件來源”,并自負相關法律責任,否則本網將追究其相關法律責任。

3.如果您發現本網站上有侵犯您的知識產權的作品,請與我們取得聯系,我們會及時修改或刪除。

返回首頁
相關新聞
返回頂部
主站蜘蛛池模板: 吴桥县| 南京市| 翁牛特旗| 石阡县| 曲水县| 彭州市| 甘德县| 双峰县| 青川县| 武隆县| 定兴县| 高淳县| 泰和县| 武威市| 天台县| 上饶市| 云和县| 郸城县| 蓬莱市| 宜昌市| 五河县| 清水河县| 中超| 大足县| 顺昌县| 宣武区| 南江县| 连云港市| 彰化市| 成都市| 东源县| 凭祥市| 交城县| 枞阳县| 宜宾市| 靖远县| 江都市| 富蕴县| 河北省| 长海县| 罗源县|