卡巴警报 警惕“僵尸傀儡”木马突袭

王朝数码·作者佚名  2009-06-30
窄屏简体版  字體: |||超大  

卡巴斯基实验室近日检测到一种名为“僵尸傀儡”的木马活动比较频繁,并造成大量用户感染。该木马一般通过网页挂马或者下载器下载等方式感染用户计算机,其传染性和危害性都很强。它会释放恶意DLL文件到被感染的计算机中,且自动创建注册表启动项,使得被感染计算机在系统启动时自动将恶意DLL注入到所有进程中。被注入的恶意DLL运行后会自动连接远程计算机,随时等待远程计算机发布指令。这样受感染的计算机就必须受控于远程计算机,成为“僵尸”网络中的一个“傀儡”。远程计算机可以向受感染计算机发送指示,下载恶意程序到本机。如目前已被卡巴斯基实验室捕获到的恶意程序中就有可以用来发送垃圾邮件的恶意程序。更令人担忧的是,远程计算机还可遥控受感染计算机下载和运行更多类型的DDL文件,很可能会被用来实现DDos攻击或制造恶意程序来获取非法经济收入,因此被该木马感染后所造成的后果将相当严重。

目前,卡巴斯基已可以成功查杀该木马,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航