自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

卡巴斯基:本周需關(guān)注下載器木馬

安全 黑客攻防
近日,信息安全廠商卡巴斯基發(fā)布病毒播報(bào),提醒用戶注意一款惡意程序名為Trojan.Win32.Agent.xsil的下載器木馬。

近日,信息安全廠商卡巴斯基發(fā)布病毒播報(bào),提醒用戶注意一款惡意程序名為Trojan.Win32.Agent.xsil的下載器木馬。

據(jù)悉,此木馬運(yùn)行后會(huì)將自身拷貝為臨時(shí)目錄下,之后會(huì)掛鉤輸入法相關(guān)函數(shù)并向explorer.exe發(fā)送WM_INPUTLANGCHANGEREQUEST消息使得explorer.exe進(jìn)程運(yùn)行木馬。之后木馬會(huì)隨機(jī)從AppMgmt、Netman、CryptSvc等服務(wù)中選擇一個(gè),并將自身修改為DLL格式替換原服務(wù)對(duì)應(yīng)的DLL,而后將相應(yīng)的服務(wù)設(shè)置為自動(dòng)啟動(dòng)。這樣當(dāng)系統(tǒng)啟動(dòng)這些服務(wù)時(shí)就會(huì)啟動(dòng)木馬。為防止用戶進(jìn)入安全模式,木馬會(huì)刪除安全模式相關(guān)注冊(cè)表。木馬還會(huì)將用戶網(wǎng)卡的MAC地址發(fā)送到87.138.250.***/aa*/Count.asp?進(jìn)行安裝量統(tǒng)計(jì)。木馬會(huì)從54.169.9.***、115.238.237.***、61.132.227.**等地址下載其它惡意程序。

卡巴斯基提醒廣大用戶及時(shí)更新反病毒產(chǎn)品的病毒庫(kù),并定期為系統(tǒng)打補(bǔ)丁,不打開可疑郵件和可疑網(wǎng)站,不隨意接收聊天工具上傳送的文件以及打開發(fā)過(guò)來(lái)的網(wǎng)站鏈接,使用移動(dòng)介質(zhì)時(shí)***使用鼠標(biāo)右鍵打開使用,必要時(shí)先要進(jìn)行掃描,不從不可靠的渠道下載軟件,因?yàn)檫@些軟件很可能是帶有病毒的。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2009-03-24 14:52:35

木馬網(wǎng)頁(yè)掛馬卡巴斯基

2010-11-03 16:03:41

木馬惡意程序卡巴斯基

2013-10-12 13:48:57

2013-09-03 11:03:41

2013-11-15 15:08:00

2014-06-19 15:44:31

2010-04-29 08:50:51

下載器木馬網(wǎng)絡(luò)安全卡巴斯基

2009-12-10 10:30:55

2014-02-19 17:29:14

2012-05-15 10:39:56

2011-06-08 08:38:30

2012-03-16 12:51:32

2012-09-27 11:50:31

2010-04-30 09:45:05

廣告木馬網(wǎng)絡(luò)安全卡巴斯基

2013-09-09 11:37:19

卡巴斯基木馬QVOD

2012-08-02 16:36:54

2014-08-27 17:20:24

2009-03-26 17:35:10

2013-09-17 13:56:02

2011-03-03 14:14:33

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)