之前,卡巴斯基实验室曾经介绍过“粘滞键后门程序”。而近日,卡巴斯基截获到其一种最新的变种,名为Backdoor.Win32.VB.nvt。该恶意程序同样采用VB编写,入侵计算机后,会将系统程序替换为该后门程序。当黑客通过远程桌面连接用户计算机时,只需五次按下shift键,就会启动伪造的“粘滞键”程序。
卡巴斯基安全部队2012下载地址:http://www.skycn.com/soft/29876.html
卡巴斯基反病毒软件2012下载地址:http://www.skycn.com/soft/22713.html
黑客在伪造“粘滞键”程序中的某个特殊位置编写了消息响应代码,只要点击该区域即可激活后门代,由于激活方式隐蔽,所以很难被发现。见下图:
点击红框位置可以激活后门
激活后,后门程序会提示输入后门密码,防止其他人使用该后门。如下图:
激活后需要输入密码
目前,卡巴斯基所有产品均可以对“查杀粘滞键后门程序”以及新变种进行查杀。用户只需保持反病毒数据库更新即可有效拦截该后门程序。卡巴斯基实验室同时提醒广大网民,不要轻易下载和运行来历不明的程序,以免感染造成损失。
本文来源:天空软件 作者:佚名