一种窃取私密数据文件的新型恶意后门程序变种被发现

来源:百度文库 编辑:超级军网 时间:2024/04/27 16:30:16
一种窃取私密数据文件的新型恶意后门程序变种被发现

来源:新华网  2013年10月07日 


[导读] 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种新型恶意后门程序变种Backdoor_Multelons.A。
新华网天津10月6日电(记者张建新 吴刚)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种新型恶意后门程序变种Backdoor_Multelons.A。
该变种运行后,会自己在受感染操作系统的系统目录下创建一个新目录,并释放三个病毒文件。一旦该变种主程序反向连接到恶意攻击者指定的Web地址上,就会自动上传受感染操作系统的相关配置信息到恶意攻击者指定的Web服务器中,随后终止系统中防病毒软件及防火墙的进程,使其无法正常运行。与此同时,该变种还会自动搜索、读取、拷贝或删除计算机用户系统中的机密数据文件,最终导致私密数据文件遭到窃取。
另外,该变种还会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。
针对已经感染该恶意后门程序变种的计算机用户,国家计算机病毒应急处理中心建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。






http://www.wokeji.com/shouye/guonei/201310/t20131007_306330.shtml一种窃取私密数据文件的新型恶意后门程序变种被发现

来源:新华网  2013年10月07日 


[导读] 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种新型恶意后门程序变种Backdoor_Multelons.A。
新华网天津10月6日电(记者张建新 吴刚)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种新型恶意后门程序变种Backdoor_Multelons.A。
该变种运行后,会自己在受感染操作系统的系统目录下创建一个新目录,并释放三个病毒文件。一旦该变种主程序反向连接到恶意攻击者指定的Web地址上,就会自动上传受感染操作系统的相关配置信息到恶意攻击者指定的Web服务器中,随后终止系统中防病毒软件及防火墙的进程,使其无法正常运行。与此同时,该变种还会自动搜索、读取、拷贝或删除计算机用户系统中的机密数据文件,最终导致私密数据文件遭到窃取。
另外,该变种还会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。
针对已经感染该恶意后门程序变种的计算机用户,国家计算机病毒应急处理中心建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。






http://www.wokeji.com/shouye/guonei/201310/t20131007_306330.shtml