正當我們享受著網絡帶來的便利時,也不能松懈對惡意程序的警惕。近日,卡巴斯基實驗室檢測到一種可以盜取用戶個人數據,并能讓黑客操控用戶電腦的木馬,命名為:Trojan-Dropper.Win32.Dapato.byce。
此木馬運行后會檢查自身文件名是否是testapp.exe或iexplore.exe,如果是則退出。估計這是在檢查自己是否處于模擬的環境中,以防止其惡意行為在模擬環境中暴露。之后會向system目錄下釋放一個名為MSAPI.DRV的DLL,并獲取其導出函數DealA、DealB的地址。接著木馬向臨時目錄和Application Data目錄下分別釋放MSSYSTEM.DAT和WINDNSAPI.DAT,使用前面的DealA和DealB函數將他們加載運行。最后木馬會調用命令行刪除自身。所釋放的MSAPI.DRV、MSSYSTEM.DAT和WINDNSAPI.DAT分別被卡巴斯基檢測為:Backdoor.Win32.Agent.datf、Trojan-Spy.Win32.Agent.cfme和Trojan-PSW.Win32.QQPass.bopk,會使用戶電腦變成肉雞,完全被黑客操縱,造成隱私信息被盜、QQ號碼丟失等嚴重后果。
卡巴斯基實驗室提醒廣大的用戶在訪問社交網絡,使用網銀時要留意一些可疑鏈接或信息,防止自己的計算機被木馬等惡意程序感染,進而給自己和他們帶來不必要的麻煩。另外,由于惡意程序正變得越來越復雜,因此,保持專業安全軟件、各類應用、操作系統的更新也是必不可少的,才能更有效地抵御各類新型威脅。