“灰鸽子”新变种肆虐互联网
2010-02-21

“灰鸽子”新变种肆虐互联网

来源: 科技日报 2010年02月21日 
    
     国家计算机病毒应急处理中心通过互联网络监测发现,近期很多计算机用户受到“灰鸽子”新变种(Backdoor_GreyPigeon.Asiy)的威胁,提醒用户小心谨防。
  专家说,该变种是一个反向连接的后门程序,即反向连接可以绕过网络防火墙的监控。它会使受感染的操作系统主动连接恶意攻击者指定的远程Web站点,获取客户端的IP地址。恶意攻击者操纵着客户端,被感染操作系统则是服务端。随后,受感染的操作系统会侦听恶意攻击者的指令,以此实现远程控制的目的。

  该变种运行后,会将其自身拷贝到受感染操作系统的系统目录下,并设置其属性为隐藏、系统、只读中的一种。同时,它会创建某些系统服务和修改注册表,以实现随操作系统一起自启动。它还会在受感染操作系统中新建浏览器IE进程,将其属性设为隐藏,并将病毒文件自身插入到该进程中。

  另外,通过“灰鸽子”在受感染操作系统后台记录用户键盘操作,恶意攻击者可以任意窃取计算机用户系统中的个人私密信息和本地系统信息等,并将该信息发送给恶意攻击者,最终导致用户计算机系统被远程控制,系统中的文件被恶意删除,系统自动远程下载上传恶意程序文件等。

  专家建议:

  1、及时升级计算机系统中防病毒软件和防火墙;在使用计算机系统浏览网页的时候,打开系统中防病毒软件的“实时监控”功能,同时打开防火墙。

  2、不要轻易从互联网络上下载运行未经系统中防病毒软件处理过的数据文件或是可疑插件,最好对其进行全面扫描后再运行。

  3、及时下载安装系统漏洞补丁程序,给系统管理员账户设置比较复杂的密码,最好密码位数多,例如:字母+数字+其他符号的组合;禁用/删除一些不使用的系统账户。

  4、关闭一些系统中不需要的服务进程,没有特殊的情况下,最好关闭没有必要的共享磁盘分区。

 

【郑重声明】公益中国刊载此文章不代表同意其说法或描述,仅为提供更多信息,也不构成任何投资或其他建议。转载需经公益中国同意并注明出处。本网站文章是由网友自由上传。对于此类文章本站仅提供交流平台,不为其版权负责。如果您发现本网站上有侵犯您的知识产权的文章请发信至 [公益中国服务中心邮箱]。
0条 [查看全部]  相关评论
项目推荐
春蕾计划:她们想上学
中国妇女发展基金会@她创业计划项目
薪火同行国际助学计划
e万行动(孤儿助养)
2021“暖巢行动”公益项目扬帆起航
2020年百人百城助学项目第二期
壹基金温暖包
小善大爱免费午餐
关爱困境老人
爱心包裹项目
贫困白内障的光明
先心儿童的“心”声
困境儿童关怀
关怀贫困母亲
企业邮箱 |  隐私保护 |  客户反馈 |  广告合作 |  关于我们 |  联系我们 |  服务条款 |  网站地图
© Copyright 2005-2015 Mass Media Corporation
京ICP备17029845号-1   京公网安备110102000421号
版权所有:公益中国网