自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Httpbot xl病毒來襲 創(chuàng)建多個注冊表后電腦變?nèi)怆u

安全
該惡意程序的代碼為病毒T Backdoor Win32 Httpbot xl,其入侵用戶計(jì)算機(jī)后會創(chuàng)建多個注冊表。

近日,信息安全廠商卡巴斯基發(fā)布病毒播報,提醒用戶注意一款后門程序,避免淪為黑客肉雞。據(jù)悉,該惡意程序的代碼為病毒T Backdoor Win32 Httpbot xl,其入侵用戶計(jì)算機(jī)后會創(chuàng)建多個注冊表。

它在運(yùn)行后會首先判斷自身進(jìn)程是否為svchost.exe,如果不是,則將自身拷貝到C:\WINDOWS\system32\WinHelp32.exe,并創(chuàng)建進(jìn)程將其運(yùn)行,之后運(yùn)行命令行刪除自身。WinHelp32.exe會將自身注冊為系統(tǒng)服務(wù),創(chuàng)建進(jìn)程并向svchost.exe進(jìn)程中注入惡意代碼。注入進(jìn)程中的代碼會從http://naver.***uu.net:360/index.htm.exe向用戶計(jì)算機(jī)中下載運(yùn)行惡意程序,連接www.**nd.info:8080使得用戶計(jì)算機(jī)成為黑客肉雞,可以根據(jù)黑客指令進(jìn)行DDOS等其它攻擊。

在此,專家提醒廣大用戶及時更新反病毒產(chǎn)品的病毒庫,并定期為系統(tǒng)打補(bǔ)丁,不打開可疑郵件和可疑網(wǎng)站,不隨意接收聊天工具上傳送的文件以及打開發(fā)過來的網(wǎng)站鏈接,使用移動介質(zhì)時最好使用鼠標(biāo)右鍵打開使用,必要時先要進(jìn)行掃描,不從不可靠的渠道下載軟件,因?yàn)檫@些軟件很可能是帶有病毒的。

責(zé)任編輯:藍(lán)雨淚 來源: 中國軟件資訊網(wǎng)
相關(guān)推薦

2011-03-17 11:24:15

2011-08-03 16:00:34

注冊表

2011-08-04 10:09:36

注冊表編輯器

2013-01-29 11:00:02

2011-08-04 16:37:09

注冊表編輯器注冊表

2018-11-02 09:15:11

WindowsWindows 10注冊表

2009-08-21 09:43:49

C#編輯注冊表

2011-06-27 10:05:11

Qt Qt4.7.0 SDK

2014-05-09 16:04:41

木馬

2011-04-21 09:10:16

2019-05-31 10:05:23

Intel漏洞補(bǔ)丁Windows 10

2011-08-04 11:11:59

2011-08-04 16:26:20

注冊表編輯器

2010-09-09 17:13:06

2011-08-04 09:37:11

注冊表

2011-08-04 15:20:19

注冊表注冊表編輯器

2011-08-05 15:02:17

注冊表Registry To

2009-07-03 13:12:59

Windows CE

2011-08-04 16:49:33

注冊表注冊表編輯器

2017-08-09 16:24:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號