病毒预报 2014.3.24-2014.3.30
近期出现一种恶意后门程序的变种Backdoor_Agent.PAX。该变种采用的是假冒的数字签名,伪装成浏览器IE的安装文件。
该变种运行后,复制自身到受感染操作系统的系统目录下,重命名为一个可执行文件,创建相关文件来进行键盘记录。该变种创建互斥体防止恶意程序二次运行,同时创建系统服务,新建注册表相关键值项,随系统启动而自动加载运行。
另外,该变种会迫使受感染操作系统主动连接访问指定的恶意Web网址。如果连接成功,受感染的操作系统就会沦为傀儡主机。恶意攻击者会向系统发送恶意指令,从而执行任意控制操作(其中包括:文件管理、进程控制、注册表操作、服务管理、远程命令执行,甚至屏幕监控、键盘监听、鼠标控制、音频监控、视频监控等)。