新型木馬利用U盤傳播
摘要:國家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種利用移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行傳播的惡意木馬程序變種Trojan_Agent.SBW,該變種具有較強(qiáng)的自我保護(hù)功能。該變種運(yùn)
國家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種利用移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行傳播的惡意木馬程序變種Trojan_Agent.SBW,該變種具有較強(qiáng)的自我保護(hù)功能。
該變種運(yùn)行后,會(huì)在受感染操作系統(tǒng)的指定目錄下生成一個(gè)以tmp結(jié)尾的隨機(jī)名文件。該變種會(huì)根據(jù)其所在的進(jìn)程路徑是否是svchost.exe來對(duì)動(dòng)態(tài)鏈接庫Dll文件進(jìn)行加載。同時(shí),該變種會(huì)使用驅(qū)動(dòng)對(duì)其釋放的文件和其所在的進(jìn)程進(jìn)行自我保護(hù),隱藏自身模塊,并對(duì)與自身相關(guān)的注冊(cè)表相關(guān)鍵值項(xiàng)也進(jìn)行保護(hù)。該變種會(huì)添加注冊(cè)表項(xiàng)相關(guān)鍵值項(xiàng),以服務(wù)方式啟動(dòng)自身,破壞系統(tǒng)安全模式的正常啟動(dòng)。
針對(duì)已經(jīng)感染該惡意木馬程序變種的計(jì)算機(jī)用戶,專家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對(duì)未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等方面對(duì)各種操作進(jìn)行主動(dòng)防御。 (張建新 袁帥)
責(zé)任編輯:xmx
(原標(biāo)題:駐馬店網(wǎng))
查看心情排行你看到此篇文章的感受是:
版權(quán)聲明:
1.凡本網(wǎng)注明“來源:駐馬店網(wǎng)”的所有作品,均為本網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)書面授權(quán)不得轉(zhuǎn)載、摘編或利用其他方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:駐馬店網(wǎng)”。任何組織、平臺(tái)和個(gè)人,不得侵犯本網(wǎng)應(yīng)有權(quán)益,否則,一經(jīng)發(fā)現(xiàn),本網(wǎng)將授權(quán)常年法律顧問予以追究侵權(quán)者的法律責(zé)任。
駐馬店日?qǐng)?bào)報(bào)業(yè)集團(tuán)法律顧問單位:上海市匯業(yè)(武漢)律師事務(wù)所
首席法律顧問:馮程斌律師
2.凡本網(wǎng)注明“來源:XXX(非駐馬店網(wǎng))”的作品,均轉(zhuǎn)載自其他媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。如其他個(gè)人、媒體、網(wǎng)站、團(tuán)體從本網(wǎng)下載使用,必須保留本網(wǎng)站注明的“稿件來源”,并自負(fù)相關(guān)法律責(zé)任,否則本網(wǎng)將追究其相關(guān)法律責(zé)任。
3.如果您發(fā)現(xiàn)本網(wǎng)站上有侵犯您的知識(shí)產(chǎn)權(quán)的作品,請(qǐng)與我們?nèi)〉寐?lián)系,我們會(huì)及時(shí)修改或刪除。