加入收藏 | 设为首页 | 会员中心 | 我要投稿 宁德站长网 (https://www.0593zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

警惕 后门幽灵 把您的计算机变为傀儡

发布时间:2022-04-14 14:39:00 所属栏目:安全 来源:互联网
导读:近期,一种名为后门幽灵的木马下载器(Trojan-Dropper.Win32.Agent.bdlo)引起了卡巴斯基实验室的关注。该木马下载器隐蔽性强,易于传染,并且危害性较大。 被释放出的DLL文件经卡巴斯基检测为:Backdoor.Win32.Inject.cer,这是一种后门木马。进入系统后,它
       近期,一种名为“后门幽灵”的木马下载器(Trojan-Dropper.Win32.Agent.bdlo)引起了卡巴斯基实验室的关注。该木马下载器隐蔽性强,易于传染,并且危害性较大。
 
       被释放出的DLL文件经卡巴斯基检测为:Backdoor.Win32.Inject.cer,这是一种后门木马。进入系统后,它会通过svchost加载自身,伺机与远程计算机进行通信。这样,被感染的计算机就成为被黑客控制的“肉鸡”,黑客可以任意访问上面的数据或者劫持该计算机从事任何活动。
 
       “后门幽灵”木马下载器未加壳,一般通过网页挂马或其他下载器下载等途径感染计算机。一旦感染,它首先会注入Windows的Winlogon进程,卸载其中的sfc_os.dll,使得Windows的文件保护功能失效。这样,木马就可以将恶意DLL文件释放并替换掉正常的DLL文件。
 
       目前,卡巴斯基已可以成功查杀“后门幽灵”木马下载器,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。

(编辑:宁德站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!