您当前的位置: 首页 > windows教程 > 病毒查杀 > 中国国家计算机病毒中心监测发现后门程序新变种

中国国家计算机病毒中心监测发现后门程序新变种

作者:guanchaofeng 来源:本站整理 发布时间: 2009-10-30 13:08 点击:
新华网天津8月23日电(记者张建新高原)中国国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种利用点对点(P2P)网络资源共享软件进行传播的后门程序新变种Backdoor_Shift.P。 该变种运行后,会将其自我复制到受感染操

中国国家计算机病毒中心监测发现后门程序新变种

  新华网天津8月23日电(记者张建新高原)中国国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种利用点对点(P2P)网络资源共享软件进行传播的后门程序新变种Backdoor_Shift.P。
  
  该变种运行后,会将其自我复制到受感染操作系统的系统目录文件夹中,并重命名为一个可执行文件。
  
  该变种会在被感染计算机的后台遍历当前系统中所有正在运行的进程,一旦发现防病毒软件的进程在运行,就立即将其终止,使计算机用户很难发现,最终逃避防病毒软件的查杀。
  
  同时,它会创建某些系统服务和修改注册表,以实现随操作系统一起自启动。
  
  另外,变种还会将其自身注册为受感染操作系统的系统服务而被运行,随后不断尝试与远程控制端进行连接。一旦连接成功,恶意攻击者就可以通过某些端口进行监听、任意数据包的交换、远程恶意代码指令的发送等操作。最终导致用户计算机系统被远程控制,系统中的文件被恶意删除,系统自动远程下载上传恶意程序文件等,给计算机用户操作系统的安全带来一定的危害。
  
  针对已经感染该变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。未感染该变种的计算机用户需打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。

分享到:
本文"中国国家计算机病毒中心监测发现后门程序新变种"由远航站长收集整理而来,仅供大家学习与参考使用。更多网站制作教程尽在远航站长站。
顶一下
(0)
0%
踩一下
(0)
0%
[点击 次] [返回上一页] [打印]
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
关于本站 - 联系我们 - 网站声明 - 友情连接- 网站地图 - 站点地图 - 返回顶部
Copyright © 2007-2013 www.yhzhan.com(远航站长). All Rights Reserved .
远航站长:为中小站长提供最佳的学习与交流平台,提供网页制作与网站编程等各类网站制作教程.
官方QQ:445490277 网站群:26680406 网站备案号:豫ICP备07500620号-4