一种远程控制的后门程序在互联网出现

时间:2013-07-21 16:03来源:新华社 作者:张建新 点击: 载入中...
  原标题:一种远程控制的后门程序在互联网出现
  
  大西北网7月21日讯 新华社电(记者张建新)国家病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序Backdoor_Xtreme.BQJ。该恶意木马程序是一种远程控制的后门程序。
  
  该恶意后门程序运行后,会从自身资源中解密出有关配置文件,然后按照配置文件中的相关参数设置一步一步执行后续操作。这一恶意后门程序还会注入一些进程文件,诸如:svchost.exe和iexplore.exe进程,并且主动连接互联网络中指定的Web服务器,使用动态域名解析服务连接远程恶意攻击者的计算机系统,使其可以远程操控受感染的操作系统。
  
  该恶意后门程序入侵计算机系统后,迫使受感染操作系统执行如下操作:下载执行任意文件、上传文件至互联网络中的FTP服务器;利用移动存储介质等进行传播、进行键盘记录、窃取操作系统中私密数据信息;修改系统设置、运行或结束操作系统中的应用程序或者安装其他木马、病毒插件并自动进行更新操作。
  
  针对已经感染该恶意后门程序的计算机用户,国家计算机病毒应急处理中心建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染该恶意后门程序的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。
  
  原文链接:http://192.168.30.100:8080/xilanwenzi.jsp
  
   (责任编辑:鑫报)
>相关新闻
  • “直通乌镇”全球互联网大赛赛程公布 落地最高奖励千万
  • 全球互联网发展进入“拐点”——展望下一代互联网
  • 乌镇互联网医院:足不出户“一键”看病
  • 马云乌镇演讲:我这一年对互联网和未来的思考
  • 火药味!两大佬互联网大会互掐
  • 电信运营商互联网转身 涅槃重生还是重蹈覆辙
  • 顶一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔线----------------------------
    推荐内容
    网站简介  |  保护隐私权  |  免责条款  |  广告服务  |  About Big northwest network  |  联系我们  |  版权声明
    陇ICP备08000781号  Powered by 大西北网络 版权所有  建议使用IE8.0以上版本浏览器浏览
    Copyright © 2010-2014 Dxbei Corporation. All Rights Reserved