江民提醒廣大網(wǎng)友 “系統(tǒng)殺手”病毒竊信息
江民科技 發(fā)表于:11年07月14日 16:47 [來(lái)稿] DOIT.com.cn
今天,江民反病毒中心截獲了“系統(tǒng)殺手”變種bre,其會(huì)在被感染系統(tǒng)的后臺(tái)秘密監(jiān)視用戶的鍵盤和鼠標(biāo)操作,伺機(jī)竊取用戶輸入的機(jī)密信息,并在后臺(tái)將竊得的信息發(fā)送到駭客指定的站點(diǎn)或郵箱中(地址加密存放),給被感染系統(tǒng)用戶造成了不同程度的損失。“系統(tǒng)殺手”變種bre在運(yùn)行完成后會(huì)創(chuàng)建批處理文件“$$c1.tmp.bat”并在后臺(tái)調(diào)用執(zhí)行,以此將自身刪除。另外,“系統(tǒng)殺手”變種bre會(huì)修改注冊(cè)表啟動(dòng)項(xiàng)中的登陸初始化內(nèi)容,以此實(shí)現(xiàn)自動(dòng)運(yùn)行。
據(jù)江民反病毒專家介紹,“系統(tǒng)殺手”變種bre是“系統(tǒng)殺手”家族中的最新成員之一,采用“Borland Delphi 6.0 - 7.0”編寫(xiě),經(jīng)過(guò)加殼保護(hù)處理。“系統(tǒng)殺手”變種bre運(yùn)行后,會(huì)自我復(fù)制到被感染系統(tǒng)的“%programfiles%\Windows NT\”文件夾下,重新命名為“SERVICES.EXE”。其會(huì)在被感染系統(tǒng)的“%SystemRoot%\system32\”文件夾下釋放經(jīng)過(guò)加殼保護(hù)的惡意DLL組件“ACE.dll”。遍歷當(dāng)前系統(tǒng)運(yùn)行的所有進(jìn)程,一旦發(fā)現(xiàn)某些安全軟件的進(jìn)程存在,便會(huì)嘗試將其結(jié)束,致使被感染系統(tǒng)失去安全軟件的防護(hù)。“系統(tǒng)殺手”變種bre運(yùn)行時(shí),會(huì)將釋放的惡意DLL組件“ACE.dll”插入到系統(tǒng)桌面程序“explorer.exe”等進(jìn)程中隱秘運(yùn)行。后臺(tái)執(zhí)行相應(yīng)的惡意操作,以此隱藏自我,防止被輕易地查殺。
江民反病毒中心建議廣大電腦用戶,謹(jǐn)防此類病毒。并針對(duì)該病毒,江民已于第一時(shí)間更新病毒庫(kù),請(qǐng)廣大用戶及時(shí)升級(jí)查殺。
江民殺毒軟件最新版下載地址https://filedown.jiangmin.com/KV2011/inst.exe(30天免費(fèi)試用,KV2010用戶無(wú)需卸載可直接覆蓋安裝)。或者可以使用江民免費(fèi)在線查毒系統(tǒng)進(jìn)行病毒檢測(cè):https://online.jiangmin.com/
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.