警惕木馬盜取個人數(shù)據(jù)并控制計算機(jī)
卡巴斯基 發(fā)表于:13年01月11日 13:10 [來稿] DOIT.com.cn
現(xiàn)如今,很多人在新年佳節(jié)的時候都會通過網(wǎng)絡(luò)給親朋好友發(fā)送郵件、信息,或是在好友的社交網(wǎng)絡(luò)頁面上留下新年祝福的話語。正當(dāng)我們享受著網(wǎng)絡(luò)帶來的便利時,也不能松懈對惡意程序的警惕。近日,卡巴斯基實驗室檢測到一種可以盜取用戶個人數(shù)據(jù),并能讓黑客操控用戶電腦的木馬,命名為:Trojan-Dropper.Win32.Dapato.byce。
此木馬運行后會檢查自身文件名是否是testapp.exe或iexplore.exe,如果是則退出。估計這是在檢查自己是否處于模擬的環(huán)境中,以防止其惡意行為在模擬環(huán)境中暴露。之后會向system目錄下釋放一個名為MSAPI.DRV的DLL,并獲取其導(dǎo)出函數(shù)DealA、DealB的地址。接著木馬向臨時目錄和Application Data目錄下分別釋放MSSYSTEM.DAT和WINDNSAPI.DAT,使用前面的DealA和DealB函數(shù)將他們加載運行。最后木馬會調(diào)用命令行刪除自身。所釋放的MSAPI.DRV、MSSYSTEM.DAT和WINDNSAPI.DAT分別被卡巴斯基檢測為:Backdoor.Win32.Agent.datf、Trojan-Spy.Win32.Agent.cfme和Trojan-PSW.Win32.QQPass.bopk,會使用戶電腦變成肉雞,完全被黑客操縱,造成隱私信息被盜、QQ號碼丟失等嚴(yán)重后果。
卡巴斯基實驗室提醒廣大的用戶在訪問社交網(wǎng)絡(luò),使用網(wǎng)銀時要留意一些可疑鏈接或信息,防止自己的計算機(jī)被木馬等惡意程序感染,進(jìn)而給自己和他們帶來不必要的麻煩。另外,由于惡意程序正變得越來越復(fù)雜,因此,保持專業(yè)安全軟件、各類應(yīng)用、操作系統(tǒng)的更新也是必不可少的,才能更有效地抵御各類新型威脅。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.