Httpbot xl病毒來襲 創建多個注冊表后電腦變肉雞
近日,信息安全廠商卡巴斯基發布病毒播報,提醒用戶注意一款后門程序,避免淪為黑客肉雞。據悉,該惡意程序的代碼為病毒T Backdoor Win32 Httpbot xl,其入侵用戶計算機后會創建多個注冊表。
它在運行后會首先判斷自身進程是否為svchost.exe,如果不是,則將自身拷貝到C:\WINDOWS\system32\WinHelp32.exe,并創建進程將其運行,之后運行命令行刪除自身。WinHelp32.exe會將自身注冊為系統服務,創建進程并向svchost.exe進程中注入惡意代碼。注入進程中的代碼會從http://naver.***uu.net:360/index.htm.exe向用戶計算機中下載運行惡意程序,連接www.**nd.info:8080使得用戶計算機成為黑客肉雞,可以根據黑客指令進行DDOS等其它攻擊。
在此,專家提醒廣大用戶及時更新反病毒產品的病毒庫,并定期為系統打補丁,不打開可疑郵件和可疑網站,不隨意接收聊天工具上傳送的文件以及打開發過來的網站鏈接,使用移動介質時最好使用鼠標右鍵打開使用,必要時先要進行掃描,不從不可靠的渠道下載軟件,因為這些軟件很可能是帶有病毒的。