2012-12
国家计算机病毒应急处理中心通过对互联网的监测发现,近期“木马下载器”新变种(Trojan_Downloader.CTB)出现。该变种集合了远程控制、下载者、木马盗号等多种功能的恶意木马程序。 该变种运行后,会将其自身复制到受感染操作系统的系统指定目录中,...
2012-11
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“代理木马”新变种Trojan_Agent.xcu。该变种伪装成受感染操作系统的动态链接库(DLL)文件,并在伪装程序的导出表里对该变种程序文件的导出表进行了克隆跳转,...
2012-11
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种木马下载器Trojan_Generic.PJV,该恶意木马程序通过Web网页挂马进行传播,并具有以下特点,一是以驱动程序的方式释放恶意木马程序进程文件到受感染的操作系统中,...
2012-11
国家计算机病毒应急处理中心通过对互联网的监测发现,近期一种后门程序Backdoor_IRCBot.RVQ出现。该后门程序通过木马下载器进行传播,具有以下特点,一是能够记录计算机用户的键盘操作信息,并发送到恶意攻击者指定的Web服务器中;...
2012-11
国家计算机病毒应急处理中心通过对互联网的监测发现,近期“木马下载器”出现新变种(Trojan_Downloader.CTB)。该变种是集合了远程控制、下载器、木马盗号等多种功能的恶意木马程序。 该变种运行后,会将其自身复制到受感染操作系统系统目录下的驱动文件夹中,...
2012-10
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“代理木马”新变种Trojan_Agent.tkkm。 该变种运行后,会先利用事先计算好的函数哈希值获取到所要用到的函数,然后将自身复制到受感染操作系统的打印机后台打印管理程序可执行文件中,...