新型木馬利用U盤傳播
摘要:國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現一種利用移動存儲介質進行傳播的惡意木馬程序變種Trojan_Agent.SBW,該變種具有較強的自我保護功能。該變種運
國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現一種利用移動存儲介質進行傳播的惡意木馬程序變種Trojan_Agent.SBW,該變種具有較強的自我保護功能。
該變種運行后,會在受感染操作系統的指定目錄下生成一個以tmp結尾的隨機名文件。該變種會根據其所在的進程路徑是否是svchost.exe來對動態鏈接庫Dll文件進行加載。同時,該變種會使用驅動對其釋放的文件和其所在的進程進行自我保護,隱藏自身模塊,并對與自身相關的注冊表相關鍵值項也進行保護。該變種會添加注冊表項相關鍵值項,以服務方式啟動自身,破壞系統安全模式的正常啟動。
針對已經感染該惡意木馬程序變種的計算機用戶,專家建議立即升級系統中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統中防病毒軟件的“系統監控”功能,從注冊表、系統進程、內存、網絡等方面對各種操作進行主動防御。 (張建新 袁帥)
責任編輯:xmx
(原標題:駐馬店網)
查看心情排行你看到此篇文章的感受是:
版權聲明:
1.凡本網注明“來源:駐馬店網”的所有作品,均為本網合法擁有版權或有權使用的作品,未經本網書面授權不得轉載、摘編或利用其他方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:駐馬店網”。任何組織、平臺和個人,不得侵犯本網應有權益,否則,一經發現,本網將授權常年法律顧問予以追究侵權者的法律責任。
駐馬店日報報業集團法律顧問單位:上海市匯業(武漢)律師事務所
首席法律顧問:馮程斌律師
2.凡本網注明“來源:XXX(非駐馬店網)”的作品,均轉載自其他媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。如其他個人、媒體、網站、團體從本網下載使用,必須保留本網站注明的“稿件來源”,并自負相關法律責任,否則本網將追究其相關法律責任。
3.如果您發現本網站上有侵犯您的知識產權的作品,請與我們取得聯系,我們會及時修改或刪除。