江民殺毒軟件:注意防范“通犯”變種hpzo
江民科技 發(fā)表于:11年07月27日 18:10 [來(lái)稿] DOIT.com.cn
7月26日,江民反病毒中心截獲了“通犯”變種hpzo。據(jù)江民反病毒專家介紹,“通犯”變種hpzo是“通犯”家族中的最新成員之一,采用“Microsoft Visual C++ 6.0”編寫。“通犯”變種hpzo運(yùn)行后,會(huì)讀取注冊(cè)表“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSUpdqtetym”來(lái)確定本機(jī)是否已經(jīng)被感染。自我復(fù)制到被感染系統(tǒng)的“%programfiles%\”文件夾下,重新命名為“qaceuu.exe”。“通犯”變種hpzo屬于反向連接木馬程序,其會(huì)在被感染系統(tǒng)的后臺(tái)連接駭客指定的站點(diǎn)“5.kill*abc.com”,獲取客戶端IP地址,偵聽(tīng)駭客指令,從而達(dá)到被駭客遠(yuǎn)程控制的目的。該木馬具有遠(yuǎn)程監(jiān)視、控制等功能,可以監(jiān)視用戶的一舉一動(dòng)(如:鍵盤輸入、屏幕顯示、光驅(qū)操作、文件讀寫、鼠標(biāo)操作和攝像頭操作等)。還可以竊取、修改或刪除計(jì)算機(jī)中存儲(chǔ)的機(jī)密信息,從而對(duì)用戶的個(gè)人隱私甚至是商業(yè)機(jī)密構(gòu)成嚴(yán)重的威脅。感染“通犯”變種hpzo的系統(tǒng)還會(huì)成為網(wǎng)絡(luò)僵尸傀儡主機(jī),利用這些傀儡主機(jī)駭客可對(duì)指定站點(diǎn)發(fā)起DDoS攻擊、洪水攻擊等,給互聯(lián)網(wǎng)的信息安全造成了更多的威脅。該木馬的傳播途徑一般為網(wǎng)頁(yè)木馬,如果用戶的計(jì)算機(jī)系統(tǒng)存在相應(yīng)的漏洞,則會(huì)增加感染該病毒的風(fēng)險(xiǎn),甚至是多次重復(fù)感染。另外,“通犯”變種hpzo會(huì)在被感染系統(tǒng)中注冊(cè)名為“MSUpdqtetym”的系統(tǒng)服務(wù),以此實(shí)現(xiàn)自動(dòng)運(yùn)行。
江民反病毒中心建議廣大電腦用戶,保護(hù)個(gè)人財(cái)產(chǎn)安全。并針對(duì)該病毒,江民已于第一時(shí)間更新病毒庫(kù),請(qǐng)廣大用戶及時(shí)升級(jí)查殺。
江民殺毒軟件最新版下載地址https://filedown.jiangmin.com/KV2011/inst.exe(30天免費(fèi)試用,KV2010用戶無(wú)需卸載可直接覆蓋安裝);蛘呖梢允褂媒衩赓M(fèi)在線查毒系統(tǒng)進(jìn)行病毒檢測(cè):https://online.jiangmin.com/
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.