國(guó)家計(jì)算機(jī)病毒中心提醒小心謹(jǐn)防后門程序新變種

2011/4/3 12:44:28    編輯:新華網(wǎng)     字體:【

Win7之家www.airtaxifl.com):國(guó)家計(jì)算機(jī)病毒中心提醒小心謹(jǐn)防后門程序新變種

4月3日電(記者張建新)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)了后門程序新變種Backdoor_PcClient.AJLZ,提醒用戶小心謹(jǐn)防。

專家說(shuō),一旦該變種感染操作系統(tǒng),其會(huì)占用大量的系統(tǒng)資源,減緩操作系統(tǒng)的運(yùn)行速度,最終導(dǎo)致受感染操作系統(tǒng)出現(xiàn)頻繁死機(jī)等異,F(xiàn)象。

變種運(yùn)行后,會(huì)自我復(fù)制到受感染操作系統(tǒng)的系統(tǒng)目錄文件夾下,并重新命名為一個(gè)和系統(tǒng)文件名相近的可執(zhí)行文件(WinHelp32.exe),其文件屬性設(shè)置為“系統(tǒng)”或“隱藏”。

該變種具有遠(yuǎn)程監(jiān)視、控制等功能,可以監(jiān)視受感染計(jì)算機(jī)用戶的任意操作,如鍵盤輸入、屏幕顯示、光驅(qū)操作、文件讀寫、鼠標(biāo)操作和攝像頭操作等。變種還可以竊取、修改或刪除操作系統(tǒng)中存儲(chǔ)的計(jì)算機(jī)用戶個(gè)人私密信息數(shù)據(jù),從而對(duì)用戶的個(gè)人隱私甚至是商業(yè)機(jī)密構(gòu)成一定的危害。

另外,該變種屬于反向連接類型的后門程序,其會(huì)在受感染操作系統(tǒng)的后臺(tái)連接互聯(lián)網(wǎng)絡(luò)中惡意攻擊者指定的Web站點(diǎn),獲取客戶端IP地址,偵聽(tīng)惡意代碼指令,使得惡意攻擊者可以遠(yuǎn)程入侵感染操作系統(tǒng)。

針對(duì)已經(jīng)感染該變種的計(jì)算機(jī)用戶,專家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。未感染該變種的用戶需打開(kāi)系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。