伪装IE浏览器安装文件的后门程序新变种被发现

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序的变种Backdoor_Agent.PAX。该变种采用的是假冒的数字签名,伪装成浏览器IE的安装文件。

该变种运行后,复制自身到受感染操作系统的系统目录下,重命名为一个可执行文件,创建相关文件来进行键盘记录。该变种创建互斥体防止恶意程序二次运行,同时创建系统服务,新建注册表相关键值项,随系统启动而自动加载运行。

另外,该变种会迫使受感染操作系统主动连接访问指定的恶意Web网址。如果连接成功,受感染的操作系统就会沦为傀儡主机。恶意攻击者会向系统发送恶意指 令,从而执行任意控制操作(其中包括:文件管理、进程控制、注册表操作、服务管理、远程命令执行,甚至屏幕监控、键盘监听、鼠标控制、音频监控、视频监控 等)。

针对已经感染该恶意后门程序变种的计算机用户,我们建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染该变种的用户建议打 开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到 全方位保护计算机系统安全的目的。(原标题:《伪装成IE浏览器安装文件的恶意后门程序新变种被发现》)

标签: 计算机安全 计算机病毒

联系我们

地址:北京市朝阳区将台路5号院15号楼7层 100016
电话:+8610 8440 9440
传真:+8610 8440 9716
邮箱:cotc@tocbd.gov.cn