警惕木馬盜取個(gè)人數(shù)據(jù)并控制計(jì)算機(jī)
卡巴斯基 發(fā)表于:13年01月11日 13:10 [來(lái)稿] DOIT.com.cn
現(xiàn)如今,很多人在新年佳節(jié)的時(shí)候都會(huì)通過(guò)網(wǎng)絡(luò)給親朋好友發(fā)送郵件、信息,或是在好友的社交網(wǎng)絡(luò)頁(yè)面上留下新年祝福的話語(yǔ)。正當(dāng)我們享受著網(wǎng)絡(luò)帶來(lái)的便利時(shí),也不能松懈對(duì)惡意程序的警惕。近日,卡巴斯基實(shí)驗(yàn)室檢測(cè)到一種可以盜取用戶個(gè)人數(shù)據(jù),并能讓黑客操控用戶電腦的木馬,命名為:Trojan-Dropper.Win32.Dapato.byce。
此木馬運(yùn)行后會(huì)檢查自身文件名是否是testapp.exe或iexplore.exe,如果是則退出。估計(jì)這是在檢查自己是否處于模擬的環(huán)境中,以防止其惡意行為在模擬環(huán)境中暴露。之后會(huì)向system目錄下釋放一個(gè)名為MSAPI.DRV的DLL,并獲取其導(dǎo)出函數(shù)DealA、DealB的地址。接著木馬向臨時(shí)目錄和Application Data目錄下分別釋放MSSYSTEM.DAT和WINDNSAPI.DAT,使用前面的DealA和DealB函數(shù)將他們加載運(yùn)行。最后木馬會(huì)調(diào)用命令行刪除自身。所釋放的MSAPI.DRV、MSSYSTEM.DAT和WINDNSAPI.DAT分別被卡巴斯基檢測(cè)為:Backdoor.Win32.Agent.datf、Trojan-Spy.Win32.Agent.cfme和Trojan-PSW.Win32.QQPass.bopk,會(huì)使用戶電腦變成肉雞,完全被黑客操縱,造成隱私信息被盜、QQ號(hào)碼丟失等嚴(yán)重后果。
卡巴斯基實(shí)驗(yàn)室提醒廣大的用戶在訪問(wèn)社交網(wǎng)絡(luò),使用網(wǎng)銀時(shí)要留意一些可疑鏈接或信息,防止自己的計(jì)算機(jī)被木馬等惡意程序感染,進(jìn)而給自己和他們帶來(lái)不必要的麻煩。另外,由于惡意程序正變得越來(lái)越復(fù)雜,因此,保持專業(yè)安全軟件、各類應(yīng)用、操作系統(tǒng)的更新也是必不可少的,才能更有效地抵御各類新型威脅。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.