謹(jǐn)防淪為DLL后門木馬及其變種的肉雞
【51CTO.com 綜合消息】卡巴斯基實(shí)驗(yàn)室近期發(fā)現(xiàn)有一種名為“DLL后門木馬”的惡意軟件活動(dòng)比較頻繁。該木馬采用Delphi語言編寫,未加殼,但其具有偽造的數(shù)字簽名,而且其變種竟然高達(dá)390多種。此木馬主要通過網(wǎng)頁掛馬等方式感染用戶計(jì)算機(jī),危害性比較大。一旦感染,它會(huì)釋放一個(gè)名稱隨機(jī)的DLL文件到用戶計(jì)算機(jī)的系統(tǒng)目錄,以服務(wù)的方式將其加載運(yùn)行,同時(shí)創(chuàng)建和修改大量注冊(cè)表項(xiàng)。運(yùn)行后,它會(huì)通過相應(yīng)的端口同互聯(lián)網(wǎng)上的其他計(jì)算機(jī)進(jìn)行連接,連接建立后,遠(yuǎn)程的黑客就可以完全監(jiān)視和控制受感染用戶的計(jì)算機(jī)了,包括用戶的桌面、文件、鼠標(biāo)和鍵盤、剪貼板等操作,這樣用戶完全沒有安全可言了。
目前,卡巴斯基已可以成功查殺該病毒,我們建議您盡快更新病毒庫進(jìn)行查殺以避免不必要的損失。