互联网监测到变种窃密程序

2013年10月07日 02:00   京华时报 微博   

  据新华社电国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种新型恶意后门程序变种Backdoor_Multelons.A。

  该变种运行后,会自己在受感染操作系统的系统目录下创建一个新目录,并释放三个病毒文件。一旦该变种主程序反向连接到恶意攻击者指定的Web地址上,就会自动上传受感染操作系统的相关配置信息到恶意攻击者指定的Web服务器中,随后终止系统中防病毒软件及防火墙的进程,使其无法正常运行。同时,该变种还会自动搜索、读取、拷贝或删除计算机用户系统中的机密数据文件,最终导致私密数据文件遭到窃取。

  另外,该变种还会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。

  针对已经感染该恶意后门程序变种的计算机用户,国家计算机病毒应急处理中心建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动。

分享到:
意见反馈 值班电话:010-62675595保存  |  打印  |  关闭
猜你喜欢

看过本文的人还看过