自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

警惕惡性木馬通過DLL劫持控制計(jì)算機(jī)

安全
卡巴斯基實(shí)驗(yàn)室近日截獲一種最新的惡意程序樣本,名為lpk劫持木馬(Trojan.Win32.MicroFake.ba)。同一般常見惡意程序不同的是,此木馬為了實(shí)現(xiàn)DLL劫持,會(huì)將其釋放的惡意文件遍布系統(tǒng),所以非常難以清除。

【51CTO.com 綜合消息】卡巴斯基實(shí)驗(yàn)室近日截獲一種***的惡意程序樣本,名為lpk劫持木馬(Trojan.Win32.MicroFake.ba)。同一般常見惡意程序不同的是,此木馬為了實(shí)現(xiàn)DLL劫持,會(huì)將其釋放的惡意文件遍布系統(tǒng),所以非常難以清除。該木馬利用了Windows系統(tǒng)下應(yīng)用程序調(diào)用dll文件時(shí)的順序規(guī)則,釋放大量假冒的惡意lpk.dll到各個(gè)包含exe可執(zhí)行文件的文件夾下,實(shí)現(xiàn)惡意dll優(yōu)先被加載。不僅如此,就連RAR和ZIP文件包中也會(huì)被寫入這種惡意dll文件。此外,木馬還會(huì)將系統(tǒng)lpk.dll導(dǎo)出表寫入到自己的導(dǎo)出表內(nèi),以便實(shí)現(xiàn)惡意功能的同時(shí)也能夠?qū)崿F(xiàn)系統(tǒng)功能,使得一般計(jì)算機(jī)用戶很難察覺已被感染。

另外,其釋放的另一個(gè)文件會(huì)注冊(cè)系統(tǒng)服務(wù),實(shí)現(xiàn)自動(dòng)加載。每次計(jì)算機(jī)運(yùn)行后,惡意程序就會(huì)在后臺(tái)接收黑客發(fā)出的命令,并且可以下載文件,收集用戶信息,發(fā)送給遠(yuǎn)程黑客。

目前,卡巴斯基各種安全產(chǎn)品均可以檢測(cè)和查殺此木馬。我們建議廣大計(jì)算機(jī)用戶及時(shí)升級(jí)反病毒數(shù)據(jù)庫,進(jìn)行查殺,以免感染造成損失。

責(zé)任編輯:許鳳麗 來源: 51CTO.com
相關(guān)推薦

2013-09-03 11:03:41

2014-05-09 16:04:41

木馬

2009-09-08 10:06:42

2009-08-18 13:46:20

2015-08-18 09:33:56

2011-05-18 15:17:36

2009-09-01 22:42:24

2013-06-25 10:11:18

2009-09-29 17:16:31

后門幽靈木馬計(jì)算機(jī)安全

2011-08-22 15:22:31

2009-01-04 10:10:00

病毒釣魚密碼

2021-10-24 08:13:43

漏洞壓縮文件劫持

2013-05-21 15:54:18

2009-03-20 22:18:07

2013-08-14 09:14:46

2009-03-17 11:04:08

2010-08-31 15:18:31

2012-11-19 15:53:25

2009-03-30 13:06:37

2014-06-19 15:44:31

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)