近日,卡巴斯基發(fā)布病毒播報(bào),提醒用戶注意一款惡意程序名為Backdoor.MSIL.Agent.nmx 的木馬程序。
據(jù)悉,這是一個(gè)用"Microsoft Visual C#"語言編寫的后門木馬程序。該木馬會竊取用戶的隱私信息,并且會被遠(yuǎn)程控制及接收遠(yuǎn)程計(jì)算機(jī)的指令,執(zhí)行相應(yīng)的惡意代碼。它能夠?qū)τ脩舻淖烂娼貓D,并將圖片文件保存并壓縮為.RAR 文件;還可檢測用戶安裝的殺毒軟件,并獲取殺毒軟件的名稱;此外,它還會檢測用戶是否安裝攝像頭,并能通過執(zhí)行指令完成打開攝像頭和關(guān)閉攝像頭的操作。在獲得用戶的FTP 軟件FileZilla的賬號和密碼、獲得計(jì)算機(jī)名、IP 地址、操作系統(tǒng)類型等信息后,該木馬還能通過多命令行接收指令,實(shí)施從指定網(wǎng)址下載文件、運(yùn)行指定路徑的文件、打開指定的網(wǎng)址、掛起指定進(jìn)程、結(jié)束指定進(jìn)程等操作。
卡巴斯基提醒廣大用戶及時(shí)更新反病毒產(chǎn)品的病毒庫,并定期為系統(tǒng)打補(bǔ)丁,不打開可疑郵件和可疑網(wǎng)站,不隨意接收聊天工具上傳送的文件以及打開發(fā)過來的網(wǎng)站鏈接,使用移動介質(zhì)時(shí)最好使用鼠標(biāo)右鍵打開使用,必要時(shí)先要進(jìn)行掃描,不從不可靠的渠道下載軟件,因?yàn)檫@些軟件很可能是帶有病毒的。