国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網(wǎng)絡威脅系統(tǒng)安全 應用安全 數(shù)據(jù)安全 云安全

警惕木馬盜取個人數(shù)據(jù)并控制計算機

時間:2013-03-11 15:01來源: 點擊:
警惕木馬盜取個人數(shù)據(jù)并控制計算機
Tags木馬(101)卡巴斯基(51)個人數(shù)據(jù)(11)  

  正當我們享受著網(wǎng)絡帶來的便利時,也不能松懈對惡意程序的警惕。近日,卡巴斯基實驗室檢測到一種可以盜取用戶個人數(shù)據(jù),并能讓黑客操控用戶電腦的,命名為:Trojan-Dropper.Win32.Dapato.byce。

  此木馬運行后會檢查自身文件名是否是testapp.exe或iexplore.exe,如果是則退出。估計這是在檢查自己是否處于模擬的環(huán)境中,以防止其惡意行為在模擬環(huán)境中暴露。之后會向system目錄下釋放一個名為MSAPI.DRV的DLL,并獲取其導出函數(shù)DealA、DealB的地址。接著木馬向臨時目錄和Application Data目錄下分別釋放MSSYSTEM.DAT和WINDNSAPI.DAT,使用前面的DealA和DealB函數(shù)將他們加載運行。最后木馬會調(diào)用命令行刪除自身。所釋放的MSAPI.DRV、MSSYSTEM.DAT和WINDNSAPI.DAT分別被卡巴斯基檢測為:Backdoor.Win32.Agent.datf、Trojan-Spy.Win32.Agent.cfme和Trojan-PSW.Win32.QQPass.bopk,會使用戶電腦變成肉雞,完全被黑客操縱,造成隱私信息被盜、號碼丟失等嚴重后果。

  卡巴斯基實驗室提醒廣大的用戶在訪問社交網(wǎng)絡,使用時要留意一些可疑鏈接或信息,防止自己的計算機被木馬等惡意程序感染,進而給自己和他們帶來不必要的麻煩。另外,由于惡意程序正變得越來越復雜,因此,保持專業(yè)安全軟件、各類應用、的更新也是必不可少的,才能地抵御各類新型威脅。

------分隔線----------------------------

推薦內(nèi)容