江民提醒廣大網(wǎng)友 “系統(tǒng)殺手”病毒竊信息
江民科技 發(fā)表于:11年07月14日 16:47 [來稿] DOIT.com.cn
今天,江民反病毒中心截獲了“系統(tǒng)殺手”變種bre,其會在被感染系統(tǒng)的后臺秘密監(jiān)視用戶的鍵盤和鼠標(biāo)操作,伺機竊取用戶輸入的機密信息,并在后臺將竊得的信息發(fā)送到駭客指定的站點或郵箱中(地址加密存放),給被感染系統(tǒng)用戶造成了不同程度的損失。“系統(tǒng)殺手”變種bre在運行完成后會創(chuàng)建批處理文件“$$c1.tmp.bat”并在后臺調(diào)用執(zhí)行,以此將自身刪除。另外,“系統(tǒng)殺手”變種bre會修改注冊表啟動項中的登陸初始化內(nèi)容,以此實現(xiàn)自動運行。
據(jù)江民反病毒專家介紹,“系統(tǒng)殺手”變種bre是“系統(tǒng)殺手”家族中的最新成員之一,采用“Borland Delphi 6.0 - 7.0”編寫,經(jīng)過加殼保護(hù)處理。“系統(tǒng)殺手”變種bre運行后,會自我復(fù)制到被感染系統(tǒng)的“%programfiles%\Windows NT\”文件夾下,重新命名為“SERVICES.EXE”。其會在被感染系統(tǒng)的“%SystemRoot%\system32\”文件夾下釋放經(jīng)過加殼保護(hù)的惡意DLL組件“ACE.dll”。遍歷當(dāng)前系統(tǒng)運行的所有進(jìn)程,一旦發(fā)現(xiàn)某些安全軟件的進(jìn)程存在,便會嘗試將其結(jié)束,致使被感染系統(tǒng)失去安全軟件的防護(hù)。“系統(tǒng)殺手”變種bre運行時,會將釋放的惡意DLL組件“ACE.dll”插入到系統(tǒng)桌面程序“explorer.exe”等進(jìn)程中隱秘運行。后臺執(zhí)行相應(yīng)的惡意操作,以此隱藏自我,防止被輕易地查殺。
江民反病毒中心建議廣大電腦用戶,謹(jǐn)防此類病毒。并針對該病毒,江民已于第一時間更新病毒庫,請廣大用戶及時升級查殺。
江民殺毒軟件最新版下載地址https://filedown.jiangmin.com/KV2011/inst.exe(30天免費試用,KV2010用戶無需卸載可直接覆蓋安裝);蛘呖梢允褂媒衩赓M在線查毒系統(tǒng)進(jìn)行病毒檢測:https://online.jiangmin.com/
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.