网络医疗
网络医疗
网络医疗
Would you like to react to this message? Create an account in a few clicks or log in to continue.
网络医疗

免注册查阅资料仅供参考 微信号码xc0374yzt
 
首页首页  Latest imagesLatest images  搜索搜索  注册注册  登录  

 

 病毒预报 2012.12.24-2012.12.30

向下 
作者留言
Admin
Admin
Admin


帖子数 : 1535
注册日期 : 12-08-26
年龄 : 44
地点 : 河南

病毒预报 2012.12.24-2012.12.30 Empty
帖子主题: 病毒预报 2012.12.24-2012.12.30   病毒预报 2012.12.24-2012.12.30 Empty周二 十二月 25, 2012 10:43 am

近期出现一种恶意后门程序,该后门程序伪装成OFFICE 办公软件的 EXCEL图标,诱骗计算机用户点击。一旦计算机用户点击后会弹出EXCEL的界面,并将注册表EXCEL的宏安全属性级别修改到最低,以方便EXCEL宏的执行。

该后门程序运行后,在受感染操作系统的系统程序安装目录中创建伪装隐藏的文件夹,释放两个随机名称的动态链接库DLL文件。该后门程序会检测受感染操作系统中特定系统服务是否启动,并将系统服务动态链接库的加载项替换为该恶意后门程序。如果特定服务被启动,就会加载后门程序释放出的动态链接库DLL文件,该文件会主动连接互联网络中指定的远程Web服务器。因此,恶意攻击者会远程控制计算机用户的操作系统,进行一系列恶意操作,诸如:上传下载窃取的私密资料文件,监听键盘鼠标的操作,监视网页浏览的网址和内容信息等。

返回页首 向下
http://wlyl.luntan99.com
 
病毒预报 2012.12.24-2012.12.30
返回页首 
1页/共1

您在这个论坛的权限:不能在这个论坛回复主题
网络医疗 :: 电脑故障讨论-
转跳到: