“灰鸽子”出现新变种Backdoor_GreyPigeon.QKO,大家自己小心

  新华网天津6月21日电(记者张建新、高原)国家计算机病毒应急处理中心21日说,通过互联网络监测发现,近期出现“灰鸽子”新变种(Backdoor_GreyPigeon.QKO)。


  该变种会利用网页挂马等方式进行传播,一旦计算机操作系统受到该变种的入侵感染,就会被恶意攻击者远程控制。该变种运行后,会将其自身拷贝到受感染操作系统的系统目 录下,生成与该目录中重要系统文件相似的文件名,并设置其属性为隐藏、系统、只读中的一种,使得计算机用户无法察觉后门程序的存在。同时,它会创建某些系 统服务和修改注册表,以实现随操作系统一起自启动。它还会在受感染操作系统中新建浏览器IE进程,将其属性设为隐藏,并将病毒文件自身插入到该进程中。

  另外,变种会在受感染操作系统后台记录用户键盘操作,恶意攻击者可以任意窃取计算机用户系统中的个人私密信息和本地系统信息等,并将该信息发送给恶意攻击者,最终导致用户计算机系统被远程控制,系统中的文件被恶意删除,系统自动远程下载上传恶意程序文件等。

  专家提醒:

  1、及时升级系统中防病毒软件和防火墙,浏览网页时最好打开系统中防病毒软件的“实时监控”功能,同时打开防火墙。

  2、不要轻易从互联网络上下载运行未经系统中防病毒软件处理过的数据文件或是可疑插件,最好对其进行全面扫描后再运行。

  3、要及时下载安装系统漏洞补丁程序,给系统管理员账户设置比较复杂的密码,最好密码位数多,例如:字母+数字+其他符号的组合;也可以禁用/删除一些不使用的系统账户。

  4、关闭系统中不需要的服务进程,没有特殊的情况下,最好关闭没有必要的共享磁盘分区。
<script>media_span_url('http://news.xinhuanet.com/tech/2009-06/21/content_11576221.htm')</script>

(责任编辑:水涨船高)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值