自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

卡巴斯基:警惕新型后門程序利用游戲加載漏洞啟動

安全
卡巴斯基實驗室近期截獲到一種名為“注入者”的后門程序(Backdoor.Win32.Inject.hbd)。這種新型的惡意程序采用了多種較為先進的惡意軟件技術(shù)。

【51CTO.com 綜合消息】卡巴斯基實驗室近期截獲到一種名為“注入者”的后門程序(Backdoor.Win32.Inject.hbd)。這種新型的惡意程序采用了多種較為先進的惡意軟件技術(shù)。首先,此后門程序采用NSIS打包,運行時故意將惡意程序修改為100MB,防止被依靠云查殺的安全軟件的云端捕獲和查殺。

運行后會創(chuàng)建服務,啟動惡意動態(tài)庫URAT.dll。啟動后連接至黑客等待黑客發(fā)送命令。黑客可以遠程發(fā)送命令開啟用戶語音及視頻設備、得到用戶的語音及視頻信息、開啟遠程桌面、替換系統(tǒng)文件實現(xiàn)多用戶遠程登錄、得到用戶鍵盤記錄信息、瀏覽內(nèi)容及時間等。所以一旦感染,用戶計算機上的信息就安全暴露給黑客。此外,惡意動態(tài)庫URAT.dll還被添加了假的版本信息,使其不易被發(fā)現(xiàn)。

另外此惡意程序不是通過自身功能啟動惡意動態(tài)庫,而是利用某款在線游戲的加載漏洞啟動惡意程序,使其不易被發(fā)現(xiàn)和查殺。

卡巴斯基目前已經(jīng)可以對“注入者”后門程序進行查殺,請廣大網(wǎng)民及時升級反病毒數(shù)據(jù)庫進行掃描和查殺,避免感染造成損失。

責任編輯:許鳳麗 來源: 51CTO.com
相關(guān)推薦

2014-06-19 15:44:31

2014-08-05 13:46:36

2009-12-10 10:30:55

2014-02-19 17:29:14

2013-09-03 11:03:41

2013-11-15 15:08:00

2010-06-29 16:36:27

間諜木馬惡意程序卡巴斯基

2010-11-03 16:03:41

木馬惡意程序卡巴斯基

2012-09-27 11:50:31

2013-09-09 11:37:19

卡巴斯基木馬QVOD

2011-08-02 20:31:49

2013-10-12 13:48:57

2013-03-07 09:26:47

2012-10-24 17:21:46

2011-09-30 12:07:48

2015-09-08 15:38:59

2022-01-14 09:50:34

APT35組織Log4j漏洞

2009-01-05 16:50:20

2011-10-21 15:55:47

2022-03-28 12:47:48

網(wǎng)絡安全漏洞黑客
點贊
收藏

51CTO技術(shù)棧公眾號