您的位置:首页资讯手机辅助 → “黑客核心”病毒潜伏互联网 黑客伺机作案

“黑客核心”病毒潜伏互联网 黑客伺机作案

时间:2004/10/8 14:40:00来源:本站整理作者:蓝点我要评论(0)

>   来自江民公司快速反病毒小组的最新消息,近日,一种名为“黑客核心”(Hack/APCore)的黑客程序,正通过多种途径在互联网悄悄潜伏,该黑客程序可以允许黑客进行未经授权的非法访问。和传播黑客程序BO等相比,这个黑客程序能让黑客控制受害机器,可以修改系统注册表;传送文件;结束或者启动一些进程。目前,该黑客程序正通过多种途径在互联网潜伏,黑客可以利用它伺机作案。



  江民反病毒专家介绍,“黑客核心”(Hack/APCore)的黑客程序在WINDOWS的SYSTEM目录下存在大小为28160字节的可执行文件,江民科技监视到的该文件名称是qhedxik.exe ,实际上该文件名称是由7个字符随机组成的,并不固定,也可能也会以别的形式出现。该黑客程序能侵害的目标系统为所有WINDOWS操作系统。



  黑客程序运行时,会在WINDOWS的TEMP临时文件目录下生成dll文件,文件大小是69632字节,其实该文件就是该黑客程序的原始代码,并将自身和dll文件都拷贝到WINDOWS的SYSTEM目录下。然后修改系统注册表,使得系统每次启动后都能自动运行。



  该黑客程序最显著的特征是和Explorer.exe融合,在上面下一个Hook(钩子程序),只要Windows 的Explorer.exe 启动,该黑客程序就会随着启动、运行。



  该黑客程序另一个显著的特征是能监视自身的系统注册表键的修改:如果发现自身的注册表键值被修改或者被删除,它能自动恢复对系统注册表的修改。



  该黑客程序还能连接IRC服务器指定频道,等待接受外界的指令。这样黑客就能通过该黑客程序非授权地对该受害机器进行访问。



  江民公司提醒用户,针对“黑客核心”(Hack/APCore)的黑客程序,江民已在第一时间内升级了病毒库,用户只要及时升级手中的江民杀毒软件到最新病毒库,打开六套实时监控系统,就可有效防杀该黑客程序。江民杀毒软件独具的注册表监视功能,可以实时监测到该黑客程序修改注册表,特别提醒用户充分利用。



来源: 千龙科技

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 爱思助手怎么导入微信i苹果助手怎么修复闪退2014年度十大手机排行wifi万能钥匙怎么用啊

最新文章 手机如何安装电脑软件使用Total Control手机 如何使用Total Control进行手机APP性能测试如何使用Total Control 在电脑端收发手机消如何使用Total Control 投屏录屏软件分享手Total Control电脑控制手机软件如何进行脚本

人气排行 一键刷机哪个好 四大安卓刷机软件评测手机SIM卡读不出来怎么办?手机SIM卡不识别解USB调试在哪里打开 手机USB调试模式设置大全完美刷机怎么救砖 手机变砖后怎么办爱思助手备份shsh教程 爱思助手怎么备份SHwifi万能钥匙怎么用啊 wifi万能钥匙电脑版逍遥安卓模拟器怎么用 逍遥安卓模拟器安装使苹果手机怎么退出恢复模式 怎么用爱思助手