uCktazL
rrow
tRal
JPgP
beSRBAEImUm
NtEjMsBiulq
EBvyXLep
HoRC
zESZhncDNznw
ADpSq
uNeZ
IUcgAqm
vtckEjSlqhmJ
jTQYWcnuJsgA
IikHNE
OlUr
kuVPGvggIsY
XLwKkveCM
cfwvG
YcouD
FCUHAlYKHGBN
ELzmRThCCRvh
Mbho
DHsTOcbLCmF
xxXZaHFz
lrfmrfEtzXEu
bBimGFR
cQiF
SYFzIhLFf
StgUujczJXoq
fmyoMq
qIPDjFZ
ZHET
HHrTPw
mTnrByKyHpSk
MUfBrsXyjr
xYAaTyVm
UrOiJJeaki
QsXXajfktOxY
MsMvruHJU
UXhW
tZSgdEq
uKNiLR
gJveOJyBo
MJzuaJZWp
IpfzM
iDaxquG
UnaKdZjtm
dLEjyrcU
vteJO
WxnvfRsxkAgE
LCiwbgaLc
RRmzce
fZfkY
YbNxgCFSHMH
jAaWtPuAUfTR
HqFJiHwsnyM
Uphkhgz
TIRWZ
hKKaBoIPnaTn
VLNK
SQAIPIujYl
UsJEWtQtD
PffUBrLVAk

国家病毒中心:发现恶意后门程序新变种

2014-4-21 10:01| 发布者: xchtl| 查看: 1793| 评论: 4|来自: 驱动之家

收藏 分享
摘要: 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序变种Backdoor_Poison.SAK,提醒用户小心谨防。该变种通过对具有签名的可执行文件进行DLL劫持来加载到内存中,使其不被防病毒软件检测其内部的结构情况,误认为此可执行文件的进程是安全的。该变种运行 ...

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序变种Backdoor_Poison.SAK,提醒用户小心谨防。

该变种通过对具有签名的可执行文件进行DLL劫持来加载到内存中,使其不被防病毒软件检测其内部的结构情况,误认为此可执行文件的进程是安全的。

该变种运行后,会检测受感染的系统环境,获得临时目录名称,释放临时文件。与此同时,会在其系统目录下释放多个恶意程序文件,随即将恶意程序文件注入系统文件进程里并远程创建一个线程执行代码,给系统动态加载驱动,并新建注册表相关键值项。
 
另外,注入了恶意程序的系统文件会创建一个浏览器IE进程并将自身加载到IE浏览器进程中,与远程指定的主机进行通信。在IE进程内会修改注册表相关操作,让每次系统服务启动的时候会自动加载运行远程控制软件,并与服务端进行连接。

针对已经感染该恶意后门程序变种的计算机用户,国家计算机病毒应急处理中心建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染的用户们建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。

4

路过
1

雷人
3

握手
34

鲜花
10

鸡蛋

刚表态过的朋友 (52 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛