卡巴斯基:警惕信鴿后門木馬窺探隱私
卡巴斯基實(shí)驗(yàn)室近期檢測(cè)到一種名為“信鴿”的木馬程序肆虐網(wǎng)絡(luò),造成大量計(jì)算機(jī)感染?!靶砒潯蹦抉R是一種后門程序,一般通過(guò)網(wǎng)頁(yè)掛馬或其他下載器下載等方式感染計(jì)算機(jī)。感染后,它會(huì)首先釋放一個(gè)密碼恢復(fù)工具到系統(tǒng)目錄,用于竊取用戶的電子郵件賬號(hào)和密碼,進(jìn)而通過(guò)郵件竊取其他用戶隱私。木馬還會(huì)調(diào)用系統(tǒng)命令,關(guān)閉Windows系統(tǒng)自帶的防火墻,為后門連接放行。接下來(lái),木馬會(huì)連接遠(yuǎn)程控制主機(jī),接受控制指令,實(shí)現(xiàn)后門功能,此時(shí)受感染計(jì)算機(jī)就完全受制于遠(yuǎn)程主機(jī)。不僅如此,木馬還會(huì)通過(guò)后門下載更多種類的惡意程序,竊取用戶的網(wǎng)游和網(wǎng)銀賬號(hào)等信息,危害極大。此外,此木馬還會(huì)在資源管理器中隱藏自身進(jìn)程,用戶很難察覺(jué)已經(jīng)感染。
目前,卡巴斯基已可以成功查殺“信鴿”后門木馬,我們建議您盡快更新病毒庫(kù)進(jìn)行查殺以避免不必要的損失。
【編輯推薦】