AD
首页 > 头条 > 正文

恶意木马接受远程代码指令-科技频道-金鱼财经网

[2021-02-21 03:51:05] 来源: 编辑:wangjia 点击量:
评论 点击收藏
导读: 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意木马程序变种Trojan_Agent.COEK。该变种运行后,判断当前进程名称,复制自身到受感染操作系统指定目录下,并设置文件属性为

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意木马程序变种Trojan_Agent.COEK。该变种运行后,判断当前进程名称,复制自身到受感染操作系统指定目录下,并设置文件属性为系统和隐藏。该变种会设置当前进程以及当前线程优先级,创建新进程并实现自启动。与此同时,该变种创建互斥对象,防止程序二次运行。

另外,该变种会迫使受感染操作系统主动连接访问指定的恶意Web网址,最终变种可以获取受感染操作系统的本机信息(诸如:计算机名、操作系统版本、系统驱动程序等),随即发送到恶意攻击者指定的Web服务器上,致使受感染操作系统接受远程恶意代码指令。记者 李文

查看更多:

为您推荐