卡巴斯基:谨防"VB入侵者"木马侵害电脑系统安全

ZDNet软件频道 时间:2009-06-02 作者:CNET科技资讯网 |  我要评论()
本文关键词:病毒播报 木马病毒 木马 VB入侵者 卡巴斯基
卡巴斯基实验室近期检测到一种名为“VB入侵者”的恶性木马(Trojan.Win32.Inject.aatw)。

卡巴斯基实验室近期检测到一种名为“VB入侵者”的恶性木马(Trojan.Win32.Inject.aatw)。 该木马采用VB语言编写,并且使用UPX方式加壳,一般通过网页挂马等方式入侵计算机。感染用户计算机后,它将自身拷贝至多个目录下运行,此外还释放两个exe可执行文件到受感染计算机并运行,创建多个注册表服务项,使得它释放的文件可以在开机后以服务的方式自动运行。其中一个程序还会添加注册表启动项,实现开机自启动。

恶意程序本身和其释放的程序还会构成双进程保护,有效保护自身,使得用户不能简单地在任务管理器中结束进程。不仅如此,其释放的文件运行后还会关闭用户安装的反病毒软件。有这些自我保护措施做后盾,该木马控制用户计算机后,就会自动联网,下载大量恶意程序到用户计算机,给用户带来更大的危害。

目前,卡巴斯基已可以成功查杀该木马,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。

病毒播报

木马病毒

木马

VB入侵者

卡巴斯基


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134