從事網(wǎng)絡(luò)犯罪能夠獲取巨大的經(jīng)濟(jì)利益,使得網(wǎng)絡(luò)犯罪逐漸產(chǎn)業(yè)化,而這個(gè)產(chǎn)業(yè)的核心就是各種功能強(qiáng)大的惡意軟件。在網(wǎng)絡(luò)罪犯或黑客手中,這些惡意軟件就成為他們攻擊網(wǎng)民計(jì)算機(jī)的利器,如果不加強(qiáng)防范,很可能就會(huì)成為其受害者。 卡巴斯基實(shí)驗(yàn)室近期檢測(cè)到一種“白金遠(yuǎn)控”木馬的新變種(Trojan-PSW.Win32.Bjlog.hvc),集成了多種惡意軟件技術(shù),功能十分強(qiáng)大。此木馬的擴(kuò)展名為".jpg.scr",是一種可執(zhí)行文件,但卻會(huì)利用圖標(biāo)偽裝成圖片(圖片)文件迷惑用戶點(diǎn)擊運(yùn)行。如下圖所示:
運(yùn)行后,會(huì)創(chuàng)建fekkx.pic動(dòng)態(tài)庫(kù),通過(guò)啟動(dòng)服務(wù)的方式加載病毒動(dòng)態(tài)庫(kù),一旦加載成功會(huì)主動(dòng)連接遠(yuǎn)程服務(wù)器,等待黑客的命令。下圖為其創(chuàng)建的動(dòng)態(tài)庫(kù)文件:
該木馬具有遠(yuǎn)程文件管理、遠(yuǎn)程注冊(cè)表管理、遠(yuǎn)程發(fā)送命令、遠(yuǎn)程查看屏幕、遠(yuǎn)程查看攝像頭、開(kāi)啟遠(yuǎn)程桌面等功能,同時(shí)還會(huì)記錄用戶按鍵信息,從而盜取用戶密碼及隱私。它還會(huì)監(jiān)視系統(tǒng)連接,阻止用戶訪問(wèn)殺毒軟件等網(wǎng)址。黑客還會(huì)負(fù)責(zé)更新和維護(hù)此惡意程序,避免其被反病毒軟件查殺。下圖為該木馬樣本的功能演示,從中可以看到此木馬的可怕之處:
目前,卡巴斯基反病毒軟件已經(jīng)能夠查殺此木馬??ò退够鶎?shí)驗(yàn)室建議廣大網(wǎng)民安裝性能可靠的反病毒軟件,如卡巴斯基等,并且定期更新反病毒數(shù)據(jù)庫(kù)進(jìn)行查殺,以免感染造成損失。
隨時(shí)了解最新穆斯林資訊、暢享正宗清真美食
獨(dú)具當(dāng)?shù)靥厣姆终荆鼨?quán)威更貼近生活
C.DUOST.COM