天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

卡巴斯基:警惕最新后门程序控制计算机

2012-5-22牛华网牛华网

卡巴斯基实验室近日新截获到一款危害性较强的恶意程序。该恶意程序名为Backdoor Win32 Agent cisw,是一种能够让远程黑客控制受感染计算机的后门程序。一旦感染,可能造成严重后果。

一旦进入计算机,后门程序会从资源中释放server.dll至临时目录。然后使用C:\WINDOWS\system32\svchost.exe -k netserver将其启动为服务,最后使用cmd.exe /c del命令删除自身。释放的server.dll是一个远程控制后门木马,作为服务启动后会调用Rundll32.exe执行其导出的ProcVersion函数,连接ip地址为61.134.65.**的黑客服务器,令黑客对用户计算机进行全方位的监控,如对受感染计算机屏幕、视频、音频、鼠标和键盘进行操作等。见下图:

连接黑客计算机

另外木马还会打开用户远程登录功能并向用户计算机中添加新的管理员用户,使得黑客可以远程登录到用户计算机,完全控制计算机。如下图所示:

开启远程登录并添加用户

目前,卡巴斯基所有产品均可以对该后门程序进行查杀。用户只需保持反病毒数据库更新即可有效拦截该恶意程序。卡巴斯基实验室同时提醒广大网友,对于来源不明的文件,一定不要轻易打开,以免感染恶意程序造成损失。

本文来源:牛华网 作者:牛华网

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行