天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

卡巴斯基:提防黑客手中的利器“白金远控”木马

  

  从事网络犯罪能够获取巨大的经济利益,使得网络犯罪逐渐产业化,而这个产业的核心就是各种功能强大的恶意软件。在网络罪犯或黑客手中,这些恶意软件就成为他们攻击网民计算机的利器,如果不加强防范,很可能就会成为其受害者。

  卡巴斯基实验室近期检测到一种“白金远控”木马的新变种(Trojan-PSW.Win32.Bjlog.hvc),集成了多种恶意软件技术,功能十分强大。此木马的扩展名为".jpg.scr",是一种可执行文件,但却会利用图标伪装成图片文件迷惑用户点击运行。如下图所示:

  运行后,会创建fekkx.pic动态库,通过启动服务的方式加载病毒动态库,一旦加载成功会主动连接远程服务器,等待黑客的命令。下图为其创建的动态库文件:

  该木马具有远程文件管理、远程注册表管理、远程发送命令、远程查看屏幕、远程查看摄像头、开启远程桌面等功能,同时还会记录用户按键信息,从而盗取用户密码及隐私。它还会监视系统连接,阻止用户访问杀毒软件等网址。黑客还会负责更新和维护此恶意程序,避免其被反病毒软件查杀。下图为该木马样本的功能演示,从中可以看到此木马的可怕之处:

  目前,卡巴斯基反病毒软件已经能够查杀此木马。卡巴斯基实验室建议广大网民安装性能可靠的反病毒软件,如卡巴斯基等,并且定期更新反病毒数据库进行查杀,以免感染造成损失。

 

 

 

本文来源:华军资讯 作者:厂商投递

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行