近日,知名信息安全廠商卡巴斯基發(fā)布病毒播報(bào),提醒用戶注意一款惡意程序名為Backdoor.Win32.Backoff.a的木馬程序。
據(jù)悉,這是一個(gè)后門程序木馬。入侵電腦后,它首先會(huì)將自身拷貝至根目錄下,然后通過(guò)注冊(cè)表添加到開(kāi)機(jī)自啟動(dòng)項(xiàng),并創(chuàng)建日志文件用來(lái)保存用戶的鍵盤記錄,而后會(huì)按照木馬作者的指令日志遠(yuǎn)程上傳到其指定位置。此外,該木馬還會(huì)通過(guò)創(chuàng)建Socket連接遠(yuǎn)程地址接收指令,執(zhí)行相應(yīng)的惡意代碼。同時(shí),還會(huì)將惡意代碼注入到系統(tǒng)進(jìn)程中,而后將程序自身刪除,以增加其隱蔽性。
卡巴斯基提醒廣大用戶及時(shí)更新反病毒產(chǎn)品的病毒庫(kù),并定期為系統(tǒng)打補(bǔ)丁,不打開(kāi)可疑郵件和可疑網(wǎng)站,不隨意接收聊天工具上傳送的文件以及打開(kāi)發(fā)過(guò)來(lái)的網(wǎng)站鏈接,使用移動(dòng)介質(zhì)時(shí)最好使用鼠標(biāo)右鍵打開(kāi)使用,必要時(shí)先要進(jìn)行掃描,不從不可靠的渠道下載軟件,因?yàn)檫@些軟件很可能是帶有病毒的。
