日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

計算機病毒應(yīng)急中心發(fā)現(xiàn)新型惡意后門程序及變種

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2011-12-30 05:42:59 閱讀 我要評論 直達商品

中國國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種新型惡意后門程序Backdoor_Pihar及其變種。

中國國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種新型惡意后門程序Backdoor_Pihar及其變種。

據(jù)介紹,它是一個具有Rootkit功能的后門程序,運行后,會通過感染系統(tǒng)動態(tài)連接庫dll文件來加載惡意代碼。在其變種中,還會采用感染操作系統(tǒng)中的驅(qū)動程序的方式來加載惡意代碼。該后門程序添加的惡意代碼通常被放置在目標(biāo)驅(qū)動文件的資源節(jié)中,當(dāng)感染后的驅(qū)動被加載時,將首先執(zhí)行其中的病毒代碼,隨后會試圖讀取并運行存放在受感染操作系統(tǒng)中硬盤最后幾個扇區(qū)上的惡意代碼。

一旦該后門程序感染計算機的主引導(dǎo)記錄,就使得受感染的操作系統(tǒng)每次啟動時都會自動加載惡意代碼。與此同時,該惡意后門程序還會試圖將惡意軟件復(fù)制到受感染計算機中并安裝。

除此之外,該惡意后門程序還會迫使受感染的操作系統(tǒng)主動連接訪問互聯(lián)網(wǎng)絡(luò)中指定的Web服務(wù)器,下載其他木馬、病毒等惡意程序。

針對已經(jīng)感染該后門程序的計算機用戶,專家建議立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內(nèi)存、網(wǎng)絡(luò)等多方面對各種操作進行主動防御。


  推薦閱讀

  奇虎360攜手游久網(wǎng) 全力打造游戲開放平臺

該公司的CEO劉亮說:“新成立的公司在近期的一個重要任務(wù),就是盡快實現(xiàn)轉(zhuǎn)型,從游戲內(nèi)容生產(chǎn)商轉(zhuǎn)型為游戲內(nèi)容聚合商。作為360旗下的公司,我們將秉承360的開放精神,致力于與國內(nèi)所有游戲資訊門戶網(wǎng)站進行合作,通過>>>詳細閱讀


本文標(biāo)題:計算機病毒應(yīng)急中心發(fā)現(xiàn)新型惡意后門程序及變種

地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/169750.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
南和县| 玉龙| 安庆市| 福泉市| 阳春市| 清远市| 永顺县| 焦作市| 定西市| 区。| 巴塘县| 彭水| 周至县| 丽江市| 丹寨县| 盘山县| 安仁县| 长乐市| 武安市| 云龙县| 玉山县| 五莲县| 天台县| 西乌| 抚松县| 兴义市| 贺州市| 惠来县| 合作市| 石家庄市| 方正县| 二手房| 类乌齐县| 车险| 铜川市| 韶关市| 永福县| 江都市| 怀仁县| 洪泽县| 永城市|