自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

卡巴斯基:警惕披著良性外衣的“文檔”文件

安全
卡巴斯基實驗室近期檢測到一種名為“飛賊”(Trojan-Spy.Win32.FlyStudio.ehk)的間諜木馬,會采用Word文檔圖標偽裝自身。其文件名為“令人流淚的文章.exe”,由于采用了Word文檔圖標,表明看上去是正常的Word文檔。

【51CTO.com 綜合消息】我們曾經(jīng)多次介紹過惡意程序為了感染計算機,會采用各種欺騙手段。其中最常見的是偽裝成其他文件,例如偽裝成常見的安裝程序或圖片文件,誘使用戶點擊。但偽裝成為常見文檔文件的惡意程序似乎并不常見。

卡巴斯基實驗室近期檢測到一種名為“飛賊”(Trojan-Spy.Win32.FlyStudio.ehk)的間諜木馬,會采用Word文檔圖標偽裝自身。其文件名為“令人流淚的文章.exe”,由于采用了Word文檔圖標,表明看上去是正常的Word文檔。但其本身是可執(zhí)行文件。如下圖所示:  

一旦計算機用戶不慎點擊運行,它就會伺機感染系統(tǒng)。將自身拷貝到受感染計算機,同時創(chuàng)建相關服務和動態(tài)庫文件并且加載,實時監(jiān)控和盜取用戶信息,并將這些信息發(fā)送給遠程黑客。下圖即為該惡意程序加載的惡意動態(tài)庫文件:

如此看來,此惡意程序真的有令人“流淚”的功能,不是因為什么所謂的文章,而是用戶的重要數(shù)據(jù)失竊所造成的。

卡巴斯基實驗室提示廣大網(wǎng)友不要輕易打開來歷不明的文件,并且安裝性能可靠的反病毒軟件并及時升級,避免感染此類惡意程序造成損失。  

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2013-09-03 11:03:41

2014-08-05 13:46:36

2014-06-19 15:44:31

2009-12-10 10:30:55

2014-02-19 17:29:14

2010-11-03 16:03:41

木馬惡意程序卡巴斯基

2020-12-01 10:27:39

區(qū)塊鏈比特幣

2013-10-12 13:48:57

2013-10-10 09:24:34

2010-12-01 20:14:57

2011-10-21 15:55:47

2011-09-26 19:10:57

2013-09-09 11:37:19

卡巴斯基木馬QVOD

2011-03-03 14:14:33

2009-04-10 00:36:52

迅雷store卡巴斯基

2014-11-13 17:48:21

2023-06-09 18:51:38

2009-04-02 09:40:07

2009-12-16 10:23:14

卡巴斯基文件夾
點贊
收藏

51CTO技術棧公眾號