自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

警惕圖片背后隱藏的盜號(hào)木馬與惡意程序

安全
多款盜號(hào)木馬、惡意廣告紛紛變身圖片格式,誘惑用戶點(diǎn)擊,伺機(jī)傳播,這次的元兇是“毒包”木馬家族中的最新成員TrojanDownloader.CodecPack.i“毒包”變種i。

近期,多款盜號(hào)木馬、惡意廣告紛紛變身圖片格式,誘惑用戶點(diǎn)擊,伺機(jī)傳播,這次的元兇是“毒包”木馬家族中的***成員TrojanDownloader.CodecPack.i“毒包”變種i。

“毒包”變種i采用“Microsoft Visual C++ 0”編寫,經(jīng)過加殼保護(hù)處理。

“毒包”變種i為了提高其隱蔽性,在注冊(cè)表創(chuàng)建“HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\MSFox”項(xiàng),將加密后的木馬配置信息保存至其中。而這些配置信息中包含有其它惡意程序的下載地址,“毒包”變種i會(huì)根據(jù)這些下載地址在被感染計(jì)算機(jī)系統(tǒng)的后臺(tái)下載惡意程序并自動(dòng)調(diào)用運(yùn)行。

為了讓這些惡意程序更容易被傳播,“毒包”變種i把他們都偽裝成了圖片格式文件。如果用戶迷惑于這些精美的圖片,想要點(diǎn)擊打開,那么潛藏在圖片背后的網(wǎng)絡(luò)游戲盜號(hào)木馬、遠(yuǎn)程控制后門或惡意廣告程序(流氓軟件)等,就會(huì)悄無聲息的感染計(jì)算機(jī)用戶。使得計(jì)算機(jī)用戶面臨更多不同程度的風(fēng)險(xiǎn),極大地降低了被感染系統(tǒng)的安全性。

“毒包”變種i在被感染系統(tǒng)注冊(cè)表啟動(dòng)項(xiàng)中添加了鍵值“MSFox”,并以此實(shí)現(xiàn)木馬的開機(jī)自啟。

責(zé)任編輯:佚名 來源: 賽迪網(wǎng)
相關(guān)推薦

2009-09-01 22:42:24

2011-03-30 09:20:08

2009-03-30 13:06:37

2010-04-07 15:53:46

2015-06-18 10:32:37

2022-05-10 14:21:12

惡意軟件黑客網(wǎng)路攻擊

2013-10-12 13:48:57

2016-12-26 15:28:34

惡意程序PowerShellA程序

2013-01-23 10:11:50

2013-03-07 09:26:47

2012-10-24 17:21:46

2011-08-11 11:26:11

2011-04-02 14:27:27

2009-07-28 16:49:20

2010-09-14 09:28:34

2011-09-30 12:07:48

2012-06-04 09:16:39

2015-01-06 11:37:58

惡意程序查殺Rootkit Hun

2011-03-30 11:17:34

2010-05-05 15:27:24

網(wǎng)絡(luò)安全安全資訊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)