卡巴斯基提醒廣大網民“粘滯鍵后門程序”出現(xiàn)新變種
除了編寫新的惡意程序外,網絡黑客還經常就現(xiàn)有的惡意程序進行改進,加入新功能或特性,這種惡意程序就是所謂的變種。一些惡意程序的變種種類繁多,造成的危害也較為嚴重,查殺較為困難。
【51CTO.com綜合報道】之前,卡巴斯基實驗室曾經介紹過“粘滯鍵后門程序”。而近日,卡巴斯基截獲到其一種最新的變種,名為Backdoor.Win32.VB.nvt。該惡意程序同樣采用VB編寫,入侵計算機后,會將系統(tǒng)程序替換為該后門程序。當黑客通過遠程桌面連接用戶計算機時,只需五次按下shift鍵,就會啟動偽造的“粘滯鍵”程序。
黑客在偽造“粘滯鍵”程序中的某個特殊位置編寫了消息響應代碼,只要點擊該區(qū)域即可激活后門代,由于激活方式隱蔽,所以很難被發(fā)現(xiàn)。見下圖:
點擊紅框位置可以激活后門
激活后,后門程序會提示輸入后門密碼,防止其他人使用該后門。如下圖:
激活后需要輸入密碼
目前,卡巴斯基所有產品均可以對“查殺粘滯鍵后門程序”以及新變種進行查殺。用戶只需保持反病毒數(shù)據庫更新即可有效攔截該后門程序。卡巴斯基實驗室同時提醒廣大網民,不要輕易下載和運行來歷不明的程序,以免感染造成損失。