国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 安全管理 >

卡巴斯基:本周需存眷下載器木馬

時(shí)間:2013-06-22 14:47來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
近日,信息安然廠商卡巴斯基發(fā)布病毒播報(bào),提示用戶寄望一款歹意法度名為Trojan.Win32.Agent.xsil的下載器木馬。 據(jù)悉,此木馬運(yùn)行后會將本身拷貝為姑且目次下,以后會掛鉤輸進(jìn)法相干函數(shù)并
Tags木馬(101)卡巴斯基(51)安全管理(325)下載器(1)  

  近日,信息安然廠商卡巴斯基發(fā)布病毒播報(bào),提示用戶寄望一款歹意法度名為Trojan.Win32.Agent.xsil的下載器木馬。

  據(jù)悉,此木馬運(yùn)行后會將本身拷貝為姑且目次下,以后會掛鉤輸進(jìn)法相干函數(shù)并向explorer.exe發(fā)送WM_INPUTLANGCHANGEREQUEST動(dòng)靜使得explorer.exe過程運(yùn)行木馬。以后木馬會隨機(jī)從AppMgmt、Netman、CryptSvc等辦事當(dāng)選擇一個(gè),并將本身點(diǎn)竄成DLL格局替代原辦事對應(yīng)的DLL,而后將響應(yīng)的辦事設(shè)置為主動(dòng)啟動(dòng)。如許當(dāng)系統(tǒng)啟動(dòng)這些辦事時(shí)就會啟動(dòng)木馬。為避免用戶進(jìn)進(jìn)安然模式,木馬會刪除安然模式相存眷冊表。木馬還會將用戶網(wǎng)卡的MAC地址發(fā)送到87.138.250.***/aa*/Count.asp?進(jìn)行安裝量統(tǒng)計(jì)。木馬會從54.169.9.***、115.238.237.***、61.132.227.**等地址下載其它歹意法度。

  卡巴斯基提示廣大年夜用戶及時(shí)更新反病毒產(chǎn)品的病毒庫,并按期為系統(tǒng)打補(bǔ)丁,不打開可疑郵件和可疑網(wǎng)站,不隨便領(lǐng)受聊天東西上傳送的文件和打開辟過來的網(wǎng)站鏈接,利用移動(dòng)介質(zhì)時(shí)最好利用鼠標(biāo)右鍵打開利用,需要時(shí)先要進(jìn)行掃描,不從不成靠的渠道下載軟件,因?yàn)檫@些軟件很多是帶有病毒的。

------分隔線----------------------------

推薦內(nèi)容