卡巴斯基:警惕"僵尸傀儡"木马突袭

ZDNet软件频道 时间:2009-06-30 作者:CNET科技资讯网 |  我要评论()
本文关键词:卡巴斯基
该木马一般通过网页挂马或者下载器下载等方式感染用户计算机,其传染性和危害性都很强。

卡巴斯基实验室近日检测到一种名为“僵尸傀儡”的木马活动比较频繁,并造成大量用户感染。该木马一般通过网页挂马或者下载器下载等方式感染用户计算机,其传染性和危害性都很强。它会释放恶意DLL文件到被感染的计算机中,且自动创建注册表启动项,使得被感染计算机在系统启动时自动将恶意DLL注入到所有进程中。被注入的恶意DLL运行后会自动连接远程计算机,随时等待远程计算机发布指令。这样受感染的计算机就必须受控于远程计算机,成为“僵尸”网络中的一个“傀儡”。

远程计算机可以向受感染计算机发送指示,下载恶意程序到本机。如目前已被卡巴斯基实验室捕获到的恶意程序中就有可以用来发送垃圾邮件的恶意程序。更令人担忧的是,远程计算机还可遥控受感染计算机下载和运行更多类型的DDL文件,很可能会被用来实现DDos攻击或制造恶意程序来获取非法经济收入,因此被该木马感染后所造成的后果将相当严重。

目前,卡巴斯基已可以成功查杀该木马,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。


百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134