用公司电脑翻墙
新華網天津2月17日專電(記者張建新)國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現一種惡意后門程序變種Backdoor?Parite.B。
該變種是一個遠程控制程序,它會釋放一個惡意動態鏈接庫DLL文件用於感染文件,隨后連接遠程Web地址進而執行更多的惡意操作。
變種運行后,首先會獲得受感染操作系統的臨時文件夾路徑,並在臨時文件夾下釋放惡意程序並加載執行,該程序是動態鏈接庫DLL組件。隨后,該變種會執行如下操作:
5用公司电脑翻墙、遍歷操作系統所在的磁盤分區,查找擴展名為“.exe”和“.scr”的文件,在其中寫入病毒數據,實現對“.exe”和“.scr”的文件的感染。
另外,該變種還會創建相關套接字,迫使受感染操作系統主動訪問指定的惡意Web網址。最終變種可以獲取受感染操作系統的本機信息(諸如:計算機名、操作系統版本、處理器類型、內存大小等),隨即發送到惡意攻擊者指定的Web服務器上,致使受感染操作系統接受遠程惡意代碼指令。
針對已經感染該惡意后門程序變種的計算機用戶,專家建議立即升級系統中的防病毒軟件,進行全面殺毒。對未感染的用戶,建議打開系統中防病毒軟件的“系統監控”功能,從注冊表、系統進程、內存、網絡等多方面對各種操作進行主動防御。
二戰日軍幽靈艦隊曾志偉出席政協會議連戰率團已啟程赴京英國胡須女漢子52歲男求愛16歲女孩高凌風去世蘭州女教師割喉案六齡童追悼會被打者埃塞俄比亞劫機案賭球局長已立案調查河南房企撒10萬現金日本存有武器核材料餐廳用廁紙冒充餐紙槍殺孕婦警察判死刑醫生遭鈍器擊打身亡