首页  |  新闻  |  政务  |  专题  |  民族  |  文化   |  图片  |   教育   |  法制  |  招商  |  能源   |  理财  |   草原社区  |  健康   |  美食  |  笑话  |  汽车  |  精神文明
您当前的位置 :首页推荐 > 最新播报 正文
“后门程序新变种”被发现 能终止防病毒软件
内蒙古新闻网  09-08-24 10:39 打印本页 【字体:    [发表评论]
 

  国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种利用点对点(P2P)网络资源共享软件进行传播的后门程序新变种Backdoor_Shift.P。该变种运行后,会将其自我复制到受感染操作系统的系统目录文件夹中,并重命名为一个可执行文件。

  该变种会在被感染计算机的后台遍历当前系统中所有正在运行的进程,一旦发现防病毒软件的进程在运行,就立即将其终止,使计算机用户很难发现其自身,最终逃避防病毒软件的查杀。

  同时,它会创建某些系统服务和修改注册表,以实现随操作系统一起自启动。

  另外,变种还会将其自身注册为受感染操作系统的系统服务而被运行,随后不断尝试与远程控制端进行连接。一旦连接成功,恶意攻击者就可通过某些端口进行监听、任意数据包的交换、远程恶意代码指令的发送等操作,最终导致用户计算机系统被远程控制,系统中的文件被恶意删除,系统自动远程下载上传恶意程序文件等,给计算机用户操作系统的安全带来一定危害。

  针对已感染该变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。未感染该变种的计算机用户需打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。

稿源: 新华网  编辑: 李中锋
内蒙古新闻网版权与免责声明:

凡本网注明“来源:内蒙古新闻网”的所有作品,版权均属于 内蒙古新闻网,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:内蒙古新闻网”。违反上述声明者,本网将追究其相关法律责任。
凡本网注明“来源:XXX(非内蒙古新闻网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
联系方式:0471--4811341、4811342、4811343。
内蒙古新闻网站版权所有,未经书面授权不得转载或镜像。
互联网新闻信息服务许可证:1512006001  信息网络传播视听节目许可证:0507213
蒙ICP证:05000481 号
新闻热线:0471-4811341