警惕新型腳本木馬
很多惡意程序并非孤軍作戰(zhàn),他們之間會分工協(xié)作,下面是小編收集的資料,希望大家喜歡!
有的惡意程序?qū)iT負責(zé)關(guān)閉計算機上安裝的反病毒軟件,有的則負責(zé)感染系統(tǒng),還有的'專門竊取和發(fā)送被盜數(shù)據(jù)給黑客。此外,還有一些惡意程序感染系統(tǒng)后,會從惡意服務(wù)器下載更多其它惡意程序到受感染計算機,給用戶造成更大的危害。 (電腦入門到精通網(wǎng) www.58116.cn)
卡巴斯基實驗室最近截獲到一種新型的腳本木馬(Trojan.BAT.Agent.afd)。該惡意程序通常由其他惡意程序釋放。該木馬的編寫者將惡意腳本進行加密處理。
加密后的代碼
之后,又通過BatToExe將腳本生成為可執(zhí)行文件,以便對系統(tǒng)進行感染。見下圖:
該木馬一旦運行,會將自身添加至啟動項中,每次隨計算機自動啟動。并且會修改注冊表,偷偷訪問遠程惡意網(wǎng)站,調(diào)用其他惡意程序。 (電腦入門到精通網(wǎng) www.58116.cn)
目前,卡巴斯基所有產(chǎn)品均可以對該木馬進行查殺。用戶只需保持反病毒數(shù)據(jù)庫更新即可有效攔截此木馬?ò退够鶎嶒炇彝瑫r提醒廣大網(wǎng)友,不要輕易下載和運行來歷不明的文件,以免感染惡意程序造成損失。
【警惕新型腳本木馬】相關(guān)文章:
警惕惡性木馬劫持瀏覽器01-21
警惕的近義詞02-13
關(guān)于木馬行為的分析01-31
如何區(qū)別木馬與病毒01-31
怎么識別驅(qū)動木馬02-20
怎么查殺木馬02-25
如何查殺木馬02-23