謹(jǐn)防淪為DLL后門(mén)木馬及其變種的肉雞
【51CTO.com 綜合消息】卡巴斯基實(shí)驗(yàn)室近期發(fā)現(xiàn)有一種名為“DLL后門(mén)木馬”的惡意軟件活動(dòng)比較頻繁。該木馬采用Delphi語(yǔ)言編寫(xiě),未加殼,但其具有偽造的數(shù)字簽名,而且其變種竟然高達(dá)390多種。此木馬主要通過(guò)網(wǎng)頁(yè)掛馬等方式感染用戶(hù)計(jì)算機(jī),危害性比較大。一旦感染,它會(huì)釋放一個(gè)名稱(chēng)隨機(jī)的DLL文件到用戶(hù)計(jì)算機(jī)的系統(tǒng)目錄,以服務(wù)的方式將其加載運(yùn)行,同時(shí)創(chuàng)建和修改大量注冊(cè)表項(xiàng)。運(yùn)行后,它會(huì)通過(guò)相應(yīng)的端口同互聯(lián)網(wǎng)上的其他計(jì)算機(jī)進(jìn)行連接,連接建立后,遠(yuǎn)程的黑客就可以完全監(jiān)視和控制受感染用戶(hù)的計(jì)算機(jī)了,包括用戶(hù)的桌面、文件、鼠標(biāo)和鍵盤(pán)、剪貼板等操作,這樣用戶(hù)完全沒(méi)有安全可言了。
目前,卡巴斯基已可以成功查殺該病毒,我們建議您盡快更新病毒庫(kù)進(jìn)行查殺以避免不必要的損失。