• 我校成功加入CARSI资源共享联盟

首页 > 网络安全 > 正文

病毒预报 第五百五十三期(2013.10.7-2013.10.13)

作者:编辑:来源: 时间:2013-10-31点击数:

    国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种新型恶意后门程序变种Backdoor_Multelons.A

    该变种运行后,会自己在受感染操作系统的系统目录下创建一个新目录,并释放三个病毒文件。一旦该变种主程序反向连接到恶意攻击者指定的Web地址上,就会自动上传受感染操作系统的相关配置信息到恶意攻击者指定的Web服务器中,随后终止系统中防病毒软件及防火墙的进程,使其无法正常的运行。与此同时,该变种还会自动搜索、读取、拷贝或删除计算机用户系统中的机密数据文件,最终导致私密数据文件遭到窃取。

    另外,该变种还会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。

专家提醒:
    针对这种情况,国家计算机病毒应急处理中心建议广大计算机用户采取如下防范措施:

    (一)针对已经感染该恶意后门程序变种的计算机用户,我们建议立即升级系统中的防病毒软件,进行全面杀毒。

    (二)针对未感染该恶意后门程序变种的计算机用户,我们建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。




地址:沈阳市经济技术开发区11号街 沈阳化工大学   |   校园服务电话:024-89386016

Copyright 2019-2020 © nic.syuct.edu.cn. All Right Reserved. Design:网络与信息化中心 技术支持:沈阳化工大学网络与信息化中心