社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 1251阅读
  • 0回复

[交流]卡巴斯基发布消息称警惕最新后门程序控制计算机

楼层直达
z3960 
级别: FLY版主
发帖
786303
飞翔币
211574
威望
215717
飞扬币
2615136
信誉值
8

序控制计算机


卡巴斯基实验室近日新截获到一款危害性较强的恶意程序。该恶意程序名为Backdoor Win32 Agent cisw,是一种能够让远程黑客控制受感染计算机的后门程序。一旦感染,可能造成严重后果。

一旦进入计算机,后门程序会从资源中释放server.dll至临时目录。然后使用C:WINDOWSsystem32svchost.exe -k netserver将其启动为服务,最后使用cmd.exe /c del命令删除自身。释放的server.dll是一个远程控制后门木马,作为服务启动后会调用Rundll32.exe执行其导出的ProcVersion函数,连接ip地址为61.134.65.**的黑客服务器,令黑客对用户计算机进行全方位的监控,如对受感染计算机屏幕、视频、音频、鼠标和键盘进行操作等。见下图:



连接黑客计算机

另外木马还会打开用户远程登录功能并向用户计算机中添加新的管理员用户,使得黑客可以远程登录到用户计算机,完全控制计算机。如下图所示:



开启远程登录并添加用户

目前,卡巴斯基所有产品均可以对该后门程序进行查杀。用户只需保持反病毒数据库更新即可有效拦截该恶意程序。卡巴斯基实验室同时提醒广大网友,对于来源不明的文件,一定不要轻易打开,以免感染恶意程序造成损失。
本主题包含附件,请 登录 后查看, 或者 注册 成为会员
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。