病毒播報:警惕“肉雞劫持”木馬
近日,知名信息安全廠商卡巴斯基發布病毒播報,提醒用戶注意一款惡意程序名為Trojan.Win32.Pincav.hby的木馬程序。
據悉,這是一個會釋放后門的木馬。木馬運行后會釋放DLL,關閉Windows文件保護服務,還會將系統服務的DLL替換為其所釋放的DLL并修改相應的服務注冊表,使得每次系統啟動相關服務時都會啟動木馬。其所釋放的DLL被卡巴斯基檢測為Trojan.Win32.MMM.bla,是一個后門木馬,可以使用戶計算機完全被黑客控制,完成下載安裝其它惡意程序、創建刪除文件注冊表、記錄鍵盤輸入、捕獲用戶屏幕及攝像頭、搜集發送用戶隱私信息等惡意行為。
卡巴斯基提醒廣大用戶及時更新反病毒產品的病毒庫,并定期為系統打補丁,不打開可疑郵件和可疑網站,不隨意接收聊天工具上傳送的文件以及打開發過來的網站鏈接,使用移動介質時***使用鼠標右鍵打開使用,必要時先要進行掃描,不從不可靠的渠道下載軟件,因為這些軟件很可能是帶有病毒的。