灰鴿子新變種春節(jié)后爆發(fā) 用戶需升級殺毒軟件
據(jù)新華社電 國家計算機病毒應(yīng)急處理中心通過互聯(lián)網(wǎng)絡(luò)監(jiān)測發(fā)現(xiàn),近期很多計算機用戶受到“灰鴿子”新變種(Backdoor_GreyPigeon.Asiy)的威脅,并將于春節(jié)長假結(jié)束后在網(wǎng)上集中爆發(fā)。反計算機病毒部門提醒上網(wǎng)用戶,節(jié)后上班勿忘更新殺毒軟件,防范此類竊密病毒。
專家說,該變種是一個反向連接的后門程序,即反向連接可以繞過網(wǎng)絡(luò)防火墻的監(jiān)控。它會使受感染的操作系統(tǒng)主動連接惡意攻擊者指定的遠程Web站點,獲取客戶端的IP地址。惡意攻擊者操縱著客戶端,被感染操作系統(tǒng)則是服務(wù)端。隨后,受感染的操作系統(tǒng)會偵聽惡意攻擊者的指令,以此實現(xiàn)遠程控制的目的。
該變種運行后,會將其自身拷貝到受感染操作系統(tǒng)的系統(tǒng)目錄下,并設(shè)置其屬性為隱藏、系統(tǒng)、只讀中的一種。同時,它會創(chuàng)建某些系統(tǒng)服務(wù)和修改注冊表,以實現(xiàn)隨操作系統(tǒng)一起自啟動。它還會在受感染操作系統(tǒng)中新建瀏覽器IE進程,將其屬性設(shè)為隱藏,并將病毒文件自身插入到該進程中。
另外,通過“灰鴿子”在受感染操作系統(tǒng)后臺記錄用戶鍵盤操作,惡意攻擊者可以任意竊取計算機用戶系統(tǒng)中的個人私密信息和本地系統(tǒng)信息等,并將該信息發(fā)送給惡意攻擊者,最終導(dǎo)致用戶計算機系統(tǒng)被遠程控制,系統(tǒng)中的文件被惡意刪除,系統(tǒng)自動遠程下載上傳惡意程序文件等。
專家提醒,春節(jié)長假結(jié)束正常上班時,電腦用戶切勿麻痹大意,須對電腦安全軟件及時升級,做好“漏洞掃描與修復(fù)”,尤其注意不要瀏覽不良網(wǎng)站,不隨意下載安裝可疑插件,以防范此類病毒的攻擊。






