木馬病毒家族近日又添新成員,據(jù)了解近日國家計算機病毒中心發(fā)現(xiàn),有一名名為Trojan_FakeQQ.CTU的惡意木馬程序偽裝成聊天工具誘人上鉤。在此專注防毒殺毒事業(yè)的佰佰安全網(wǎng)為大家分享識別這一木馬病毒的小方法,教你如何遠離木馬病毒。
近日,一名惡意木馬程序席卷網(wǎng)致使不少人中招!原因就再與這種惡意木馬名曰Trojan_FakeQQ.CTU善于偽裝成聊天工具,誘使善良用戶點擊?,F(xiàn)在當務之急就是為大家分享這種惡意聊天工具的識別方法,在防毒殺毒方面,增強自己的免疫力。
新型木馬病毒變種:偽裝成聊天工具誘人點擊!
國家計算機病毒應急處理中心通過對互聯(lián)網(wǎng)監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種惡意木馬程序變種Trojan_FakeQQ.CTU。該變種通過偽裝成即時聊天工具,誘使計算機用戶點擊運行。
該變種運行后,將其自身復制到受感染操作系統(tǒng)的指定目錄下并重命名,設置其屬性為只讀、系統(tǒng)和隱藏。該變種建立互斥體變量防止程序的多次運行,獲取操作系統(tǒng)的版本信息。與此同時,該變種會建立文件線程函數(shù),查找系統(tǒng)磁盤分區(qū)下的指定文件,創(chuàng)建瀏覽器IE進程,調(diào)用函數(shù)讀寫該進程文件的內(nèi)存信息,并啟用指定動態(tài)鏈接庫文件庫中的函數(shù)。
另外,該變種會迫使受感染操作系統(tǒng)淪為傀儡主機,接收惡意攻擊者遠程控制命令,對操作系統(tǒng)執(zhí)行其他惡意操作。
惡意木馬病毒識別方法
1、首先查看一下你的盤符或文件夾中是否有某個或某幾個突然設置成了共享(當然不是你自己設的),因為共享是一些黑客傳遞木馬的必經(jīng)手段;
2、查看各個盤符的根目錄下是否突然之間生成了一個或幾個exe文件,即可執(zhí)行文件。因為木馬要運行,首先肯定是做成了可執(zhí)行文件;
3、查看你電腦任務管理進(同時按ctrl+alt+delete即可打開任務管理)的進程:是否有你不熟的或根本從來沒見過的進程,因為按照電腦工作原理,運行某個程序,肯定要開啟一個或幾個進程。對于懷疑進程,很有可能啟動了木馬;
4、當然對于性能不太高的機器來說,最簡單的識別木馬的方法是電腦突然在一天之間來得奇慢,很有可能你的電腦被控制了,也即是你的電腦中了木馬,啟動了木馬程序了。
更多木馬病毒識別防范安全常識,盡在本安全網(wǎng)站防毒殺毒欄目!
責任編輯:黃淑蓉
05/21手機通話記錄遭泄露該如何投訴?
05/09電子郵件可以通過哪些方式傳播病毒?
11/02新冠病毒可由物傳人!冷鏈食物還能吃嗎?
07/17手機進水能用吹風機吹嗎?
07/17面包中的防腐劑危害大嗎?
05/24手機社交軟件存在哪些安全隱患?