|
|
很多惡意程序并非孤軍作戰(zhàn),他們之間會(huì)分工協(xié)作,有的惡意程序?qū)iT負(fù)責(zé)關(guān)閉計(jì)算機(jī)上安裝的反病毒軟件,有的則負(fù)責(zé)感染系統(tǒng),還有的專門竊取和發(fā)送被盜數(shù)據(jù)給黑客。此外,還有一些惡意程序感染系統(tǒng)后,會(huì)從惡意服務(wù)器下載更多其它惡意程序到受感染計(jì)算機(jī),給用戶造成更大的危害。
卡巴斯基實(shí)驗(yàn)室最近截獲到一種新型的腳本木馬(Trojan.BAT.Agent.afd)。該惡意程序通常由其他惡意程序釋放。該木馬的編寫者將惡意腳本進(jìn)行加密處理,如圖:
加密后的代碼
之后,又通過(guò)BatToExe將腳本生成為可執(zhí)行文件,以便對(duì)系統(tǒng)進(jìn)行感染。見(jiàn)下圖:
該木馬一旦運(yùn)行,會(huì)將自身添加至啟動(dòng)項(xiàng)中,每次隨計(jì)算機(jī)自動(dòng)啟動(dòng)。并且會(huì)修改注冊(cè)表,偷偷訪問(wèn)遠(yuǎn)程惡意網(wǎng)站,調(diào)用其他惡意程序。
目前,卡巴斯基所有產(chǎn)品均可以對(duì)該木馬進(jìn)行查殺。用戶只需保持反病毒數(shù)據(jù)庫(kù)更新即可有效攔截此木馬??ò退够鶎?shí)驗(yàn)室同時(shí)提醒廣大網(wǎng)友,不要輕易下載和運(yùn)行來(lái)歷不明的文件,以免感染惡意程序造成損失。
|
發(fā)表留言請(qǐng)先登錄!
|