你在找(新金瓶梅)么? 警惕黑客的木马陷阱

    作者:Admin 来源:圣盾防御 时间:2008-11-21 点击:  添加网摘:

    防范伪装新金瓶梅病毒

     

    近日火爆的情欲电影《新金瓶梅》在百度的搜索量一路攀升,这部被定为三级片的电影成为众男性网友的追捧热点,但苦苦寻找,却找不到BT种子,不少网友为此“夜不能寐”。黑客总是会在第一时间捕捉到搜索的热点,这不,黑客下手了。

    近日,微点主动防御软件自动捕获了一个“新金瓶梅”后门程序Trojan-Dropper.Win32.Srat.a,该后门程序是与“新金瓶梅”BT种子文件捆绑一起的Srat后门,图标为 ,使用“exe”扩展名,通过“文件捆绑”途径植入用户计算机,运行后自动执行释放后的木马程序,等待接受黑客特定指令来控制用户计算机。

    该后门程序被执行后,会在当前目录下自解压释放出名为“新金瓶梅.torrent”的BT种子文件与“隐藏”属性的木马文件,并调用自解压脚本实现木马程序的运行。木马程序执行后,可以利用模拟点击窗口按钮方式,突破 “360安全卫士”对其的监控,通过创建“SRAT_Service”服务,服务启动后连接指定网址读取配置文件,之后便可执行文件管理、屏幕监控、键盘记录等诸多功能,将用户计算机变为傀儡主机。小心当你下载到《新金瓶梅》时,黑客与你“共赏”!

    防范措施

    已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“未知木马”,请直接选择删除处理(如图1);


    图1 主动防御自动捕获未知病毒(未升级)


    上一页12 下一页

    发表评论(查看所有评论)

    共有 0 位网友发表了评论
    • 1.请勿发表广告及违法言论.
    • 2.你在找(新金瓶梅)么? 警惕黑客的木马陷阱,版权归原作者.
    • 昵称: 验证: