卡巴斯基实验室近期截获到一种名为"注入者"的后门程序(Backdoor.Win32.Inject.hbd)。这种新型的恶意程序采用了多种较为先进的恶意软件技术。首先,此后门程序采用NSIS打包,运行时故意将恶意程序修改为100MB,防止被依靠云查杀的安全软件的云端捕获和查杀。
运行后会创建服务,启动恶意动态库URAT.dll。启动后连接至黑客等待黑客发送命令。黑客可以远程发送命令开启用户语音及视频设备、得到用户的语音及视频信息、开启远程桌面、替换系统文件实现多用户远程登录、得到用户键盘记录信息、浏览内容及时间等。所以一旦感染,用户计算机上的信息就安全暴露给黑客。此外,恶意动态库URAT.dll还被添加了假的版本信息,使其不易被发现。
另外此恶意程序不是通过自身功能启动恶意动态库,而是利用某款在线游戏的加载漏洞启动恶意程序,使其不易被发现和查杀。
卡巴斯基目前已经可以对"注入者"后门程序进行查杀,请广大网民及时升级反病毒数据库进行扫描和查杀,避免感染造成损失。
下载 卡巴斯基反病毒软件2012 请点击://xiazai.zol.com.cn/detail/16/156877.shtml
- 查看更多软件信息>> 卡巴斯基反病毒软件2012 v12.0
- 本软件在杀毒软件中排名第5位
- 用户评分:8.2 | 有 196 人点评
- 更新时间:2012年02月23日
- 开发商:卡巴斯基实验室
- 下载次数:71360005次
- 应用平台:Win XP/Win2000/Win98/Win ME
- 软件分类:杀毒软件
- 论坛讨论:进入论坛
查看本文作者 刘建 的其他文章>>
- 相关阅读:
- ·卡巴斯基:全球安全形式仍面临巨大挑战
//soft.zol.com.cn/538/5385437.html - ·卡巴斯基发布全新虚拟化安全解决方案
//soft.zol.com.cn/456/4564233.html - ·结束对XP支持 卡巴2015 Beta测试版发布
//soft.zol.com.cn/442/4423757.html - ·卡巴斯基公司推首款WP8卡巴安全浏览器
//soft.zol.com.cn/436/4364059.html - ·卡巴斯基发布垃圾邮件报告:占总量7成
//soft.zol.com.cn/425/4253799.html
相关搜索:最新