要闻分享| 关注中国| 逆耳忠言| 不平则鸣| 情感天空| 健康生活| 流行时尚| 保险理财| 讽刺幽默| IT与游戏| 信息交流| 华发移民| 华发工作| 摄影美图

社会聚焦| 旅游天地| 娱乐八卦| 音乐视频| 校友互动| 网络社区| 房屋安家| 教育培训| 中医瑰宝| 专栏作者| 科技文化| 华发留学| 华发红娘| 关于本站

华发网China168.info海外中文门户网站

 找回密码
 立即注册

扫一扫,访问微社区

一种远程控制的后门程序在互联网出现

2013-7-22 04:33| 发布者: 还是那片枫叶| 查看: 818| 评论: 0|原作者: 还是那片枫叶

摘要: 国家病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序Backdoor_Xtreme.BQJ。该恶意木马程序是一种远程控制的后门程序。 该恶意后门 ...
新华社天津7月21日电(记者张建新)国家病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序Backdoor_Xtreme.BQJ。该恶意木马程序是一种远程控制的后门程序。

    该恶意后门程序运行后,会从自身资源中解密出有关配置文件,然后按照配置文件中的相关参数设置一步一步执行后续操作。这一恶意后门程序还会注入一些进程文件,诸如:svchost.exe和iexplore.exe进程,并且主动连接互联网络中指定的Web服务器,使用动态域名解析服务连接远程恶意攻击者的计算机系统,使其可以远程操控受感染的操作系统。

    该恶意后门程序入侵计算机系统后,迫使受感染操作系统执行如下操作:

    1、下载执行任意文件、上传文件至互联网络中的FTP服务器;

    2、利用移动存储介质等进行传播、进行键盘记录、窃取操作系统中私密数据信息;

    3、修改系统设置、运行或结束操作系统中的应用程序或者安装其他木马、病毒插件并自动进行更新操作。

    针对已经感染该恶意后门程序的计算机用户,国家计算机病毒应急处理中心建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染该恶意后门程序的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。(完)

飞过

傲慢

番茄

鸡蛋

鲜花

握手

雷人

路过

相关阅读

最新评论

华 发 新 闻 热 点

QQ|关于我们|联系我们|用户须知|小黑屋|法律申明|隐私通告|华发网海外版china168.info

GMT-6, 2024-5-14 15:47

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

返回顶部