您的位置:首页网络冲浪安全资讯 → 木马下载器作案过程揭露

木马下载器作案过程揭露

时间:2008/11/26 20:25:00来源:本站整理作者:我要评论(0)

近日微点主动防御软件自动捕获了一个木马下载器Trojan-Downloader.Win32.Agent.aiym,该下载器使用“ VC”编写,图标为

 

通过“网页木马”、“文件捆绑”等方式传播,运行后下载其他木马程序到本地执行。接受远程控制用户计算机,给用户计算机安全带来极大危害。虽然套路并无太多创新,但“攻占”下用户计算机还是“轻车熟路”。

作案揭秘

下面我们来看看案发经过:该下载器被执行后,秘密连接到指定网址下载加密文件到系统文件夹下,随后删除自身并在此目录下随机生成一个特定危害文件并隐藏运行它,主要目的就是拷贝这个特定危害文件分别到系统文件夹system32下与系统文件夹根目录下,并在开机自启动目录下创建快捷方式,文件属性为隐藏,达到随机启动隐藏自身效果;还在开机自启动目录下创建一个自删除批处理,达到创建开机服务实现另一个随机启动隐藏自身效果并修改相关注册表实现破坏安全模式。准备工作一切完毕,他们就可以放心大胆的继续从上述的网站下载其它病毒木马,实现感染与接受黑客控制,给用户的计算机和隐私安全带来很大隐患。

防范措施

已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“未知木马”,请直接选择删除处理(如图1);

 

 

图1 主动防御自动捕获未知病毒(未升级)

 

 

图2 升级后截获已知病毒

如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现"Trojan-Downloader.Win32.Agent.aiym”,请直接选择删除(如图2)。

对于未使用微点主动防御软件的用户,微点反病毒专家建议:

1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。

2、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

3、开启windows自动更新,及时打好漏洞补丁。

相关视频

    没有数据

相关阅读 “谍客”的木马下载器活跃请警惕“黑色11月”十三煞手游在哪下载 十三煞手游下载地址分享FaceApp是什么 FaceApp怎么下载iOS 10.3 Beta 1固件下载 iOS 10.3 Beta 1固件下载地址iOS 10.2.1固件下载 iOS 10.2.1固件下载地址妖怪名单手游哪里下载 妖怪名单手游官方下载地址分享永远的7日之都在哪里下载 永远的7日之都下载地址分享漫画大全 少女漫画 漫画软件大全下载

文章评论
发表评论

热门文章 设置高强度密码技巧之

最新文章 360连回家是什么 360wifi密码怎么设置才不 电信级的RSA加密后的密码的破解方法范海辛的惊奇之旅分辨率修改方法eset nod32 最新用户名和密码 eset nod32 最关于近期PC6遭受DDOS攻击声明

人气排行 盗号者的常用盗号方法最新瑞星升级助手v7.1.5及防杀方法wifi密码怎么设置才不会被破解?wifi防蹭网网站Tags标签对网站关键词排名的意义eset nod32 最新用户名和密码 eset nod32 最网站导航栏设计趋势目前最新的计算机病毒有哪些如何彻底删除QQ医生