-
您的位置:首页 → 资讯 → 手机辅助 → “黑客核心”病毒潜伏互联网 黑客伺机作案
“黑客核心”病毒潜伏互联网 黑客伺机作案
时间:2004/10/8 14:40:00来源:本站整理作者:蓝点我要评论(0)
-
> 来自江民公司快速反病毒小组的最新消息,近日,一种名为“黑客核心”(Hack/APCore)的黑客程序,正通过多种途径在互联网悄悄潜伏,该黑客程序可以允许黑客进行未经授权的非法访问。和传播黑客程序BO等相比,这个黑客程序能让黑客控制受害机器,可以修改系统注册表;传送文件;结束或者启动一些进程。目前,该黑客程序正通过多种途径在互联网潜伏,黑客可以利用它伺机作案。
江民反病毒专家介绍,“黑客核心”(Hack/APCore)的黑客程序在WINDOWS的SYSTEM目录下存在大小为28160字节的可执行文件,江民科技监视到的该文件名称是qhedxik.exe ,实际上该文件名称是由7个字符随机组成的,并不固定,也可能也会以别的形式出现。该黑客程序能侵害的目标系统为所有WINDOWS操作系统。
黑客程序运行时,会在WINDOWS的TEMP临时文件目录下生成dll文件,文件大小是69632字节,其实该文件就是该黑客程序的原始代码,并将自身和dll文件都拷贝到WINDOWS的SYSTEM目录下。然后修改系统注册表,使得系统每次启动后都能自动运行。
该黑客程序最显著的特征是和Explorer.exe融合,在上面下一个Hook(钩子程序),只要Windows 的Explorer.exe 启动,该黑客程序就会随着启动、运行。
该黑客程序另一个显著的特征是能监视自身的系统注册表键的修改:如果发现自身的注册表键值被修改或者被删除,它能自动恢复对系统注册表的修改。
该黑客程序还能连接IRC服务器指定频道,等待接受外界的指令。这样黑客就能通过该黑客程序非授权地对该受害机器进行访问。
江民公司提醒用户,针对“黑客核心”(Hack/APCore)的黑客程序,江民已在第一时间内升级了病毒库,用户只要及时升级手中的江民杀毒软件到最新病毒库,打开六套实时监控系统,就可有效防杀该黑客程序。江民杀毒软件独具的注册表监视功能,可以实时监测到该黑客程序修改注册表,特别提醒用户充分利用。
来源: 千龙科技
相关阅读
Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么
-
热门文章
爱思助手怎么导入微信i苹果助手怎么修复闪退2014年度十大手机排行wifi万能钥匙怎么用啊
最新文章
手机如何安装电脑软件使用Total Control手机
如何使用Total Control进行手机APP性能测试如何使用Total Control 在电脑端收发手机消如何使用Total Control 投屏录屏软件分享手Total Control电脑控制手机软件如何进行脚本
人气排行
一键刷机哪个好 四大安卓刷机软件评测手机SIM卡读不出来怎么办?手机SIM卡不识别解USB调试在哪里打开 手机USB调试模式设置大全完美刷机怎么救砖 手机变砖后怎么办爱思助手备份shsh教程 爱思助手怎么备份SHwifi万能钥匙怎么用啊 wifi万能钥匙电脑版逍遥安卓模拟器怎么用 逍遥安卓模拟器安装使苹果手机怎么退出恢复模式 怎么用爱思助手
查看所有0条评论>>