警惕“黑暗臥底”木馬“出賣”您的計算機安全
【51CTO.com 綜合消息】卡巴斯基實驗室近期檢測到一種名為“黑暗臥底”的木馬(Trojan-Dropper.Win32.Agent.adxr),目前雖然其感染數量并不大,但由于其傳播惡意程序的能力很強,有可能將來會造成大范圍感染。此木馬采用FSG 2.0加殼,通常由網頁掛馬或木馬下載器下載等途徑感染用戶計算機。
一旦進入計算機,該木馬即成為惡意程序的“臥底”,竊取相關計算機安全信息。首先它會釋放一個系統漏洞利用程序到計算機,然后獲取本機的外網以及內網IP地址。之后枚舉公網和內網中同一網段中的IP地址,試圖用系統漏洞利用程序對每一個地址進行攻擊。如果攻擊成功,則會在被攻陷計算機上執行遠程惡意程序。這意味著,如果一臺計算機感染了此木馬,很有可能造成整個局域網計算機全體遭殃,其危害性很強。
目前,卡巴斯基已可以成功查殺“黑暗臥底”木馬,我們建議您盡快更新病毒庫進行查殺以避免不必要的損失。此外,請及時為操作系統安裝安全更新,減小被攻擊的風險。