正在阅读:卡巴斯基安全中心:警惕木马的“色诱”卡巴斯基安全中心:警惕木马的“色诱”

2013-07-25 10:07 出处:PConline原创 作者:佚名 责任编辑:wuweilong

  近日,知名信息安全厂商卡巴斯基发布病毒播报,提醒用户注意一款恶意程序名为T Trojan-Dropper Win32 Delf ahi的释放器木马。

  据悉,此木马是一个捆绑了色情电子相册的释放器木马,会伪装成色情相册引诱用户点击运行。运行后会释放名为“CHUFEN”的资源到其创建的文件中并加载调用其中的导出函数。此导出函数会将自身注入进程中,创建自启动服务Print Server以自动启动一个后门木马(其被卡巴斯基检测为Backdoor.Win32.Visel.h),并会反向连接http://i.6to**.com/zuncjk/ip.txt,使得黑客得以连接并完全操纵用户计算机。然后木马会创建运行C:\WINDOWS\fuck.exe,显示色情相册。

  卡巴斯基提醒广大用户及时更新反病毒产品的病毒库,并定期为系统打补丁,不打开可疑邮件和可疑网站,不随意接收聊天工具上传送的文件以及打开发过来的网站链接,使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描,不从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

关注我们

最新资讯离线随时看 聊天吐槽赢奖品