警惕潛伏的“窺秘者”木馬盜取用戶私密信息
【51CTO.com 綜合消息】卡巴斯基實(shí)驗(yàn)室最近檢測(cè)到一種名為“窺秘者”木馬(Trojan.Win32.Agent.cgjo)的惡意軟件。該木馬采用Upack加殼,一般通過(guò)網(wǎng)頁(yè)掛馬等方式感染用戶計(jì)算機(jī)。它感染用戶計(jì)算機(jī)后,會(huì)釋放一些惡意程序到用戶磁盤并運(yùn)行,同時(shí)刪除自身,使用戶不易察覺(jué)到已經(jīng)感染惡意軟件。這些惡意程序會(huì)自動(dòng)連接互聯(lián)網(wǎng),下載一些后綴為:obj的文件到計(jì)算機(jī)并運(yùn)行。初步分析,這些obj文件為某種廣告間諜軟件的瀏覽器輔助對(duì)象(BHO)。不僅如此,它還會(huì)修改注冊(cè)表,阻止百度工具欄的安裝。這些潛伏到計(jì)算機(jī)上的惡意程序會(huì)時(shí)刻窺視用戶的隱私,包括用戶計(jì)算機(jī)的硬件及軟件信息,并將這些竊取到的信息發(fā)送到遠(yuǎn)程服務(wù)器,給用戶造成經(jīng)濟(jì)或數(shù)據(jù)損失。
目前,卡巴斯基已可以成功查殺該木馬,我們建議您盡快更新病毒庫(kù)進(jìn)行查殺以避免不必要的損失。