丝袜足j国产在线视频456|亚洲精品白浆高清久久久久久|亚洲熟妇无码专区|丝袜国产污视频在线播放

  • 購物 手機

    木馬病毒偽裝成聊天工具誘人上鉤 識別方法你可知?

    2015-09-06 18:01:10 來源: 佰佰安全網(wǎng) 2258人閱讀
    導語:

    木馬病毒家族近日又添新成員,據(jù)了解近日國家計算機病毒中心發(fā)現(xiàn),有一名名為Trojan_FakeQQ.CTU的惡意木馬程序偽裝成聊天工具誘人上鉤。在此專注防毒殺毒事業(yè)的佰佰安全網(wǎng)為大家分享識別這一木馬病毒的小方法,教你如何遠離木馬病毒。

    近日,一名惡意木馬程序席卷網(wǎng)致使不少人中招!原因就再與這種惡意木馬名曰Trojan_FakeQQ.CTU善于偽裝成聊天工具,誘使善良用戶點擊?,F(xiàn)在當務之急就是為大家分享這種惡意聊天工具的識別方法,在防毒殺毒方面,增強自己的免疫力。

    新型木馬病毒變種:偽裝成聊天工具誘人點擊!

    木馬病毒偽裝成聊天工具誘人上鉤 識別方法你可知?

    國家計算機病毒應急處理中心通過對互聯(lián)網(wǎng)監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種惡意木馬程序變種Trojan_FakeQQ.CTU。該變種通過偽裝成即時聊天工具,誘使計算機用戶點擊運行。

    該變種運行后,將其自身復制到受感染操作系統(tǒng)的指定目錄下并重命名,設置其屬性為只讀、系統(tǒng)和隱藏。該變種建立互斥體變量防止程序的多次運行,獲取操作系統(tǒng)的版本信息。與此同時,該變種會建立文件線程函數(shù),查找系統(tǒng)磁盤分區(qū)下的指定文件,創(chuàng)建瀏覽器IE進程,調(diào)用函數(shù)讀寫該進程文件的內(nèi)存信息,并啟用指定動態(tài)鏈接庫文件庫中的函數(shù)。

    另外,該變種會迫使受感染操作系統(tǒng)淪為傀儡主機,接收惡意攻擊者遠程控制命令,對操作系統(tǒng)執(zhí)行其他惡意操作。

    惡意木馬病毒識別方法

    1、首先查看一下你的盤符或文件夾中是否有某個或某幾個突然設置成了共享(當然不是你自己設的),因為共享是一些黑客傳遞木馬的必經(jīng)手段;

    2、查看各個盤符的根目錄下是否突然之間生成了一個或幾個exe文件,即可執(zhí)行文件。因為木馬要運行,首先肯定是做成了可執(zhí)行文件;

    3、查看你電腦任務管理進(同時按ctrl+alt+delete即可打開任務管理)的進程:是否有你不熟的或根本從來沒見過的進程,因為按照電腦工作原理,運行某個程序,肯定要開啟一個或幾個進程。對于懷疑進程,很有可能啟動了木馬;

    4、當然對于性能不太高的機器來說,最簡單的識別木馬的方法是電腦突然在一天之間來得奇慢,很有可能你的電腦被控制了,也即是你的電腦中了木馬,啟動了木馬程序了。

    更多木馬病毒識別防范安全常識,盡在本安全網(wǎng)站防毒殺毒欄目!


    責任編輯:黃淑蓉

    • 評論
    • 評論
    以下網(wǎng)友言論不代表佰佰安全網(wǎng)觀點 發(fā)表

    相關(guān)閱讀

    為更好的為公眾說明安全知識的重要性,本站引用了部分來源于網(wǎng)絡的圖片插圖,無任何商業(yè)性目的。適用于《信息網(wǎng)絡傳播權(quán)保護條例》第六條“為介紹、評論某一作品或者說明某一問題,在向公眾提供的作品中適當引用已經(jīng)發(fā)表的作品”之規(guī)定。如果權(quán)利人認為受到影響,請與我方聯(lián)系,我方核實后立即刪除。

    小編推薦