互联网出现一种远程控制后门程序
政府采购信息网 作者:佚名 发布于:2013-07-22 09:37:28 来源:新华网
新华网天津7月21日电(记者张建新)国家病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序Backdoor_Xtreme.BQJ。该恶意木马程序是一种远程控制的后门程序。
该恶意后门程序运行后,会从自身资源中解密出有关配置文件,然后按照配置文件中的相关参数设置一步一步执行后续操作。这一恶意后门程序还会注入一些进程文件,诸如:svchost.exe和iexplore.exe进程,并且主动连接互联网络中指定的Web服务器,使用动态域名解析服务连接远程恶意攻击者的计算机系统,使其可以远程操控受感染的操作系统。
该恶意后门程序入侵计算机系统后,迫使受感染操作系统执行如下操作:
1、下载执行任意文件、上传文件至互联网络中的FTP服务器;
2、利用移动存储介质等进行传播、进行键盘记录、窃取操作系统中私密数据信息;
3、修改系统设置、运行或结束操作系统中的应用程序或者安装其他木马、病毒插件并自动进行更新操作。
针对已经感染该恶意后门程序的计算机用户,国家计算机病毒应急处理中心建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染该恶意后门程序的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。
(原标题:一种远程控制的后门程序在互联网出现)
该恶意后门程序运行后,会从自身资源中解密出有关配置文件,然后按照配置文件中的相关参数设置一步一步执行后续操作。这一恶意后门程序还会注入一些进程文件,诸如:svchost.exe和iexplore.exe进程,并且主动连接互联网络中指定的Web服务器,使用动态域名解析服务连接远程恶意攻击者的计算机系统,使其可以远程操控受感染的操作系统。
该恶意后门程序入侵计算机系统后,迫使受感染操作系统执行如下操作:
1、下载执行任意文件、上传文件至互联网络中的FTP服务器;
2、利用移动存储介质等进行传播、进行键盘记录、窃取操作系统中私密数据信息;
3、修改系统设置、运行或结束操作系统中的应用程序或者安装其他木马、病毒插件并自动进行更新操作。
针对已经感染该恶意后门程序的计算机用户,国家计算机病毒应急处理中心建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染该恶意后门程序的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。
(原标题:一种远程控制的后门程序在互联网出现)
本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
上一篇:捕捉瞬间照片不得不留意的速度参数
下一篇:去年我国宽带水平全球倒数
相关新闻
网友评论
- 武警四川森林总队被装拆改竞争性谈判公告
- 厦门务实-公开招标-2015-WS313中洲滨海城配套学校学校视频监控等设备及安装招标公告公开招标公告
- 常德广电传媒有限责任公司全景演播室灯光、视频等设施及安装服务采购招标公告公开招标公告
- 平山县公安局执法场所音视频管理系统采购项目二次公开招标公告
- 江西省宏国招标代理咨询服务有限公司关于东乡县妇幼保健院全麻麻醉机、麻醉视频喉镜竞争性谈判采购公告
- 佛山市经济和信息化局关于采购无线电管理地理信息数据的中标结果公告
- 北京市经济和信息化委员会信息中心2016年市经济信息化委业务系统升级改造政府采购项目公开招标公告
- 盐池县农村合作经济经营管理站盐池县农村土地承包经营权确权登记档案整理、数字化加工服务采购项目公开招标公告
- 临汾市尧都区看守所、临汾市尧都区拘留所信息化设备购置项目(二次)中标公告
- 长乐市鹤上镇卫生院全数字高档彩色多普勒超声诊断仪公开招标公告