APP下载

远控木马新变种 偷窥隐私需小心

2015-05-15

电脑爱好者 2015年9期
关键词:主动防御变种注册表

病毒名称:Trojan_Generic.djqr

病毒危害:

我们常说的病毒木马其实有很多类型,比如近期出现的一种木马变种Trojan_Generic.djqr,就是一款比较典型的远程控制木马。这款木马在系统运行后,会将自身复制到感染系统下的指定目录,接着对自身进行重新命名操作并运行。该变种木马首先会创建一个互斥对象,防止自己重复的运行造成系统的不稳定。然后在注册表中添加启动项,实现开机后木马可以自动运行。接下来该变种会迫使受感染的操作系统主动连接远程服务器,接受由服务器发送出的各种恶意代码指令,比如开启电脑连接的摄像头、记录用户的键盘输入、查看电脑磁盘中的相关文件等等。最终使得这台电脑成为黑客随意控制的一个“肉鸡”。

防范措施:

虽然现在杀毒软件的反应速度越来越快,但是并不是所有的病毒木马都可以在第一时间被拦截。所以建议大家开启安全软件的主动防御功能,尤其是和注册表相关的防御功能。这样病毒木马在添加启动项的时候,就可以马上对其进行拦截。

猜你喜欢

主动防御变种注册表
主动防御撞击地球的“杀手”
主动防御飞行器的范数型微分对策制导律
变种队的复仇之路
更上一层楼 用好注册表编辑器
注册表的便捷用法
奇妙变种人
浅析HIPS系统防火墙技术与发展
学习器揭开注册表面纱