國家計(jì)算機(jī)病毒中心監(jiān)測發(fā)現(xiàn)新惡意后門程序
2012年01月29日 09:03
國家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種新的惡意后門程序Win32.Trojan.fakeusp.hviv,提醒用戶小心謹(jǐn)防。
專家說,該惡意后門程序通過木馬下載器傳播,能夠偽裝成系統(tǒng)文件LPK。DLL,執(zhí)行后會(huì)連接指定IP地址,接收控制者發(fā)送的命令,回傳被感染計(jì)算機(jī)用戶機(jī)器配置信息;該后門還會(huì)添加注冊表啟動(dòng)項(xiàng),嘗試結(jié)束安全軟件進(jìn)程,同時(shí)能夠記錄用戶使用鍵盤輸入的信息并上傳到遠(yuǎn)程控制端。
針對(duì)已經(jīng)感染該后門程序的計(jì)算機(jī)用戶,國家計(jì)算機(jī)病毒應(yīng)急處理中心的專家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對(duì)未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表,系統(tǒng)進(jìn)程,內(nèi)存,網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。
(編輯:Jesse)





