卡巴斯基提醒广大网民“粘滞键后门程序”出现新变种

安全
目前,卡巴斯基所有产品均可以对“查杀粘滞键后门程序”以及新变种进行查杀。用户只需保持反病毒数据库更新即可有效拦截该后门程序。卡巴斯基实验室同时提醒广大网民,不要轻易下载和运行来历不明的程序,以免感染造成损失。

除了编写新的恶意程序外,网络黑客还经常就现有的恶意程序进行改进,加入新功能或特性,这种恶意程序就是所谓的变种。一些恶意程序的变种种类繁多,造成的危害也较为严重,查杀较为困难。

51CTO.com综合报道】之前,卡巴斯基实验室曾经介绍过“粘滞键后门程序”。而近日,卡巴斯基截获到其一种最新的变种,名为Backdoor.Win32.VB.nvt。该恶意程序同样采用VB编写,入侵计算机后,会将系统程序替换为该后门程序。当黑客通过远程桌面连接用户计算机时,只需五次按下shift键,就会启动伪造的“粘滞键”程序。

黑客在伪造“粘滞键”程序中的某个特殊位置编写了消息响应代码,只要点击该区域即可激活后门代,由于激活方式隐蔽,所以很难被发现。见下图:

点击红框位置可以激活后门

激活后,后门程序会提示输入后门密码,防止其他人使用该后门。如下图:

激活后需要输入密码

目前,卡巴斯基所有产品均可以对“查杀粘滞键后门程序”以及新变种进行查杀。用户只需保持反病毒数据库更新即可有效拦截该后门程序。卡巴斯基实验室同时提醒广大网民,不要轻易下载和运行来历不明的程序,以免感染造成损失。

 

责任编辑:守望幸福 来源: 51CTO.com
相关推荐

2014-02-19 17:29:14

2014-06-19 15:44:31

2010-04-29 08:50:51

下载器木马网络安全卡巴斯基

2009-04-21 13:08:31

2009-01-05 16:50:20

2010-12-01 20:14:57

2011-06-08 08:38:30

2009-12-10 10:30:55

2009-03-24 14:52:35

木马网页挂马卡巴斯基

2009-12-16 10:23:14

卡巴斯基文件夹

2010-04-20 00:10:42

2012-08-02 16:36:54

2012-10-24 17:21:46

2013-03-07 09:26:47

2009-12-15 21:58:43

文件夹脚本木马

2011-03-03 14:14:33

2009-03-30 08:47:53

2014-02-12 10:46:31

2011-10-21 15:55:47

点赞
收藏

51CTO技术栈公众号