国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序的变种Backdoor_Agent.PAX。该变种采用的是假冒的数字签名,伪装成浏览器IE的安装文件。
   
 您当前的位置 : 社会新闻>

伪装成IE浏览器安装文件的恶意后门程序新变种被发现

海口网 http://www.hkwb.net 时间:2014-03-23 17:54

  新华网天津3月23日电 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序的变种Backdoor_Agent.PAX。该变种采用的是假冒的数字签名,伪装成浏览器IE的安装文件。

  该变种运行后,复制自身到受感染操作系统的系统目录下,重命名为一个可执行文件,创建相关文件来进行键盘记录。该变种创建互斥体防止恶意程序二次运行,同时创建系统服务,新建注册表相关键值项,随系统启动而自动加载运行。

  另外,该变种会迫使受感染操作系统主动连接访问指定的恶意Web网址。如果连接成功,受感染的操作系统就会沦为傀儡主机。恶意攻击者会向系统发送恶意指令,从而执行任意控制操作(其中包括:文件管理、进程控制、注册表操作、服务管理、远程命令执行,甚至屏幕监控、键盘监听、鼠标控制、音频监控、视频监控等)。

  针对已经感染该恶意后门程序变种的计算机用户,我们建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染该变种的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。

 

 

相关链接:

360被指封杀搜狗浏览器 王小川称正在取证
猎豹浏览器打飞机 五一小长假临近可抢特价机票
太可怕! 图曝360浏览器窃取我的网银信息
铁路警方破获利用猎豹浏览器插件抢购车票加价倒卖案件
今起可网购除夕火车票 抢票浏览器仍可使用
360浏览器隐私门发酵 网易被曝要求员工卸载

 

相关链接:
360浏览器隐私门发酵 网易被曝要求员工卸载
今起可网购除夕火车票 抢票浏览器仍可使用
铁路警方破获利用猎豹浏览器插件抢购车票加价倒卖案件
太可怕! 图曝360浏览器窃取我的网银信息
猎豹浏览器打飞机 五一小长假临近可抢特价机票
360被指封杀搜狗浏览器 王小川称正在取证
[来源:新华网] [作者:张建新] [编辑:杨雨霞]
版权声明:

·凡注明来源为“海口网”的所有文字、图片、音视频、美术设计等作品,版权均属海口网所有。未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。

·凡注明为其它来源的信息,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

图解海口一周热闻:海口日报海口网入驻“新京号”
图解海口一周热闻|多彩节目,点亮缤纷假期!
图解海口一周热闻:海口新年音乐会将于2024年1月1日举办
图解海口一周热闻:海口招才引智专场诚意揽才受热捧
图解海口一周热闻:海口获评国家食品安全示范城市
灾后重建看变化·复工复产
圆满中秋
勇立潮头踏浪行
“发现海口之美”摄影大赛
     
     
     
排行
 
旅客注意!海口美兰机场T2值机柜台17日起调整
寻旧日时光 海口部分年轻人热衷“淘”老物件
海口:云洞衬晚霞 美景入眼中
嗨游活力海口 乐享多彩假日
海口:城市升腾烟火气 夜间消费活力足
海口:长假不停歇 工地建设忙
市民游客在海口度过美好假期
2023“海口杯”帆船赛(精英赛)活力开赛
海口天空之山驿站:晚照醉人
千年福地寻玉兔 共庆海口最中秋
 
|
|
 
     www.hkwb.net All Rights Reserved      
海口网版权所有 未经书面许可不得复制或转载
互联网新闻信息服务许可证:46120210010
违法和不良信息举报电话: 0898—66822333  举报邮箱:jb66822333@163.com

网络内容从业人员违法违规行为举报邮箱:jb66822333@126.com

琼公网安备 46010602000160号

  琼ICP备2023008284号-1
中国互联网举报中心