卡巴斯基:本周需关注下载器木马

安全 黑客攻防
近日,信息安全厂商卡巴斯基发布病毒播报,提醒用户注意一款恶意程序名为Trojan.Win32.Agent.xsil的下载器木马。

近日,信息安全厂商卡巴斯基发布病毒播报,提醒用户注意一款恶意程序名为Trojan.Win32.Agent.xsil的下载器木马。

据悉,此木马运行后会将自身拷贝为临时目录下,之后会挂钩输入法相关函数并向explorer.exe发送WM_INPUTLANGCHANGEREQUEST消息使得explorer.exe进程运行木马。之后木马会随机从AppMgmt、Netman、CryptSvc等服务中选择一个,并将自身修改为DLL格式替换原服务对应的DLL,而后将相应的服务设置为自动启动。这样当系统启动这些服务时就会启动木马。为防止用户进入安全模式,木马会删除安全模式相关注册表。木马还会将用户网卡的MAC地址发送到87.138.250.***/aa*/Count.asp?进行安装量统计。木马会从54.169.9.***、115.238.237.***、61.132.227.**等地址下载其它恶意程序。

卡巴斯基提醒广大用户及时更新反病毒产品的病毒库,并定期为系统打补丁,不打开可疑邮件和可疑网站,不随意接收聊天工具上传送的文件以及打开发过来的网站链接,使用移动介质时***使用鼠标右键打开使用,必要时先要进行扫描,不从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

责任编辑:蓝雨泪 来源: 51CTO.com
相关推荐

2009-03-24 14:52:35

木马网页挂马卡巴斯基

2010-11-03 16:03:41

木马恶意程序卡巴斯基

2013-10-12 13:48:57

2013-09-03 11:03:41

2010-04-29 08:50:51

下载器木马网络安全卡巴斯基

2014-06-19 15:44:31

2013-11-15 15:08:00

2011-06-08 08:38:30

2009-12-10 10:30:55

2012-05-15 10:39:56

2014-02-19 17:29:14

2010-04-30 09:45:05

广告木马网络安全卡巴斯基

2012-09-27 11:50:31

2012-03-16 12:51:32

2014-08-27 17:20:24

2013-09-09 11:37:19

卡巴斯基木马QVOD

2012-08-02 16:36:54

2009-03-26 17:35:10

2013-09-17 13:56:02

2011-03-03 14:14:33

点赞
收藏

51CTO技术栈公众号