近日,知名信息安全廠商卡巴斯基發(fā)布病毒播報,提醒用戶注意一款惡意程序名為Backdoor.Win32.Xtreme.bqj的后門木馬。
據(jù)悉,這是一種基于Xtreme RAT的遠程控制后門木馬。木馬運行后會從自身資源中解密出配置文件,然后按照配置文件的設(shè)置執(zhí)行進一步操作。通常此后門會注入svchost.exe和 iexplore.exe進程,連接 ki***amada.no-ip.biz,使用動態(tài)域名解析服務(wù)連接黑客計算機,使得黑客可以完全操縱用戶計算機。此后門木馬入侵用戶計算機后,可以受黑客操縱完成下載執(zhí)行任意文件、上傳文件至FTP、經(jīng)U盤傳播、鍵盤記錄、竊取隱私機密數(shù)據(jù)、修改系統(tǒng)設(shè)置、運行或結(jié)束應(yīng)用程序或者安裝木馬插件自動更新等操作,危險程度不容小覷。
卡巴斯基提醒廣大用戶及時更新反病毒產(chǎn)品的病毒庫,并定期為系統(tǒng)打補丁,不打開可疑郵件和可疑網(wǎng)站,不隨意接收聊天工具上傳送的文件以及打開發(fā)過來的網(wǎng)站鏈接,使用移動介質(zhì)時最好使用鼠標右鍵打開使用,必要時先要進行掃描,不從不可靠的渠道下載軟件,因為這些軟件很可能是帶有病毒的。