卡巴斯基:警惕可釋放木馬程序的病毒
卡巴斯基 發(fā)表于:13年03月26日 13:32 [來(lái)稿] DOIT.com.cn
如果說(shuō)最初的計(jì)算機(jī)病毒只是為了惡作劇而被創(chuàng)造出來(lái),那么如今的這些計(jì)算機(jī)病毒已經(jīng)遠(yuǎn)遠(yuǎn)背離了其最初的設(shè)計(jì)。病毒依靠自身強(qiáng)大的感染能力,不僅造成設(shè)備的感染,還會(huì)釋放一些其它的惡意程序以達(dá)到其盜取信息或其它目的。一般來(lái)說(shuō),病毒的目的主要是破壞,而木馬的目的可以說(shuō)帶有經(jīng)濟(jì)利益色彩了。木馬的作用是偷偷監(jiān)視別人和盜竊別人密碼、數(shù)據(jù)等,如盜竊管理員密碼、子網(wǎng)密碼搞破壞,或者偷竊上網(wǎng)密碼用于它用,游戲帳號(hào)、股票帳號(hào)、甚至網(wǎng)上銀行帳戶等。近日,卡巴斯基實(shí)驗(yàn)室檢測(cè)到這樣一種可以釋放后門木馬的病毒。
這是一種感染W(wǎng)indows可執(zhí)行文件和html文件的病毒。它運(yùn)行后會(huì)釋放一個(gè)后門木馬,被卡巴斯基檢測(cè)為Backdoor.Win32.IRCNite.yb。它還會(huì)將自身拷貝到%program_files%\microsoft\desktoplayer.exe。為了感染其它可執(zhí)行文件進(jìn)行傳播此病毒會(huì)啟動(dòng)internet explorer并向ie進(jìn)程中注入代碼,所注入的代碼會(huì)搜索可執(zhí)行文件并對(duì)其進(jìn)行感染。此病毒還會(huì)感染html文件,向其中加入VBS代碼以釋放和運(yùn)行病毒。另外此病毒還可以通過(guò)u盤等可移動(dòng)存儲(chǔ)器進(jìn)行傳播。
木馬程序往往是在用戶不注意的時(shí)候就進(jìn)入到系統(tǒng)中興風(fēng)作浪,因此,在木馬泛濫的今天,安裝一款專業(yè)的安全軟件是十分必要的。除此之外,還要保持更新,以防止病毒、木馬等惡意程序乘虛而入,讓自己的個(gè)人信息被暴露給不法分子,給自己和他人帶來(lái)不便。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.