卡巴斯基:警惕信鴿后門木馬窺探隱私
卡巴斯基實驗室近期檢測到一種名為“信鴿”的木馬程序肆虐網(wǎng)絡(luò),造成大量計算機感染?!靶砒潯蹦抉R是一種后門程序,一般通過網(wǎng)頁掛馬或其他下載器下載等方式感染計算機。感染后,它會首先釋放一個密碼恢復(fù)工具到系統(tǒng)目錄,用于竊取用戶的電子郵件賬號和密碼,進而通過郵件竊取其他用戶隱私。木馬還會調(diào)用系統(tǒng)命令,關(guān)閉Windows系統(tǒng)自帶的防火墻,為后門連接放行。接下來,木馬會連接遠程控制主機,接受控制指令,實現(xiàn)后門功能,此時受感染計算機就完全受制于遠程主機。不僅如此,木馬還會通過后門下載更多種類的惡意程序,竊取用戶的網(wǎng)游和網(wǎng)銀賬號等信息,危害極大。此外,此木馬還會在資源管理器中隱藏自身進程,用戶很難察覺已經(jīng)感染。
目前,卡巴斯基已可以成功查殺“信鴿”后門木馬,我們建議您盡快更新病毒庫進行查殺以避免不必要的損失。
【編輯推薦】