国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

新年來臨 警惕木馬盜取個人數據并控制電腦
2013-01-17   中國IT運維網

正當我們享受著網絡帶來的便利時,也不能松懈對惡意程序的警惕。近日,卡巴斯基實驗室檢測到一種可以盜取用戶個人數據,并能讓黑客操控用戶電腦的木馬,命名為:Trojan-Dropper.Win32.Dapato.byce。

  此木馬運行后會檢查自身文件名是否是testapp.exe或iexplore.exe,如果是則退出。估計這是在檢查自己是否處于模擬的環境中,以防止其惡意行為在模擬環境中暴露。之后會向system目錄下釋放一個名為MSAPI.DRV的DLL,并獲取其導出函數DealA、DealB的地址。接著木馬向臨時目錄和Application Data目錄下分別釋放MSSYSTEM.DAT和WINDNSAPI.DAT,使用前面的DealA和DealB函數將他們加載運行。最后木馬會調用命令行刪除自身。所釋放的MSAPI.DRV、MSSYSTEM.DAT和WINDNSAPI.DAT分別被卡巴斯基檢測為:Backdoor.Win32.Agent.datf、Trojan-Spy.Win32.Agent.cfme和Trojan-PSW.Win32.QQPass.bopk,會使用戶電腦變成肉雞,完全被黑客操縱,造成隱私信息被盜、QQ號碼丟失等嚴重后果。

  卡巴斯基實驗室提醒廣大的用戶在訪問社交網絡,使用網銀時要留意一些可疑鏈接或信息,防止自己的計算機被木馬等惡意程序感染,進而給自己和他們帶來不必要的麻煩。另外,由于惡意程序正變得越來越復雜,因此,保持專業安全軟件、各類應用、操作系統的更新也是必不可少的,才能更有效地抵御各類新型威脅。

熱詞搜索:

上一篇:微軟發緊急安全補丁修復各個版本IE高危漏洞
下一篇:思杰后臺程序不兼容 MAC系統CPU占用率過高

分享到: 收藏
主站蜘蛛池模板: 永清县| 广平县| 华池县| 蒙城县| 平乐县| 泽州县| 开阳县| 临西县| 盐亭县| 汨罗市| 淮阳县| 读书| 双江| 开原市| 韩城市| 理塘县| 常山县| 内丘县| 孝昌县| 搜索| 鸡泽县| 夏邑县| 高州市| 深州市| 且末县| 台东县| 永善县| 泽普县| 鞍山市| 大丰市| 正宁县| 德化县| 夏河县| 木兰县| 宁远县| 彩票| 固镇县| 桃江县| 西峡县| 胶南市| 鄂伦春自治旗|