AD
首页 > 头条 > 正文

木马变种伪装聊天工具图标-科技频道-金鱼财经网

[2021-02-20 08:20:47] 来源: 编辑:wangjia 点击量:
评论 点击收藏
导读: 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种伪装成即时聊天工具图标的恶意木马程序变种,诱使计算机用户点击运行。该变种运行后,将其自身复制到受感染操作系统的指定目录下并重命名,设置文

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种伪装成即时聊天工具图标的恶意木马程序变种,诱使计算机用户点击运行。该变种运行后,将其自身复制到受感染操作系统的指定目录下并重命名,设置文件属性为只读、系统和隐藏。同时,该变种建立互斥体变量防止程序的多次运行,获取操作系统的版本信息,打开系统服务控制管理器后建立、启动相应服务。该变种还会建立文件线程函数,查找系统磁盘分区下的指定文件,创建浏览器IE进程,调用函数读写该进程文件的内存信息,并启用指定动态链接库文件库中的函数,最终迫使受感染操作系统沦为傀儡主机,接收恶意攻击者远程控制命令,对操作系统执行其他恶意操作。记者 李文

查看更多:

为您推荐