APP下载

恶意木马程序Bolek

2016-09-21

信息安全与通信保密 2016年7期
关键词:系统

恶意木马程序Bolek

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意木马程序Bolek。该恶意木马程序会感染32位和64位Windows系统,也可以通过感染其他文件进行传播。

该恶意木马程序运行后,远程服务器会向其发送一条命令,激活后自我复制感染,同时该恶意木马程序还可以感染相同文件系统或移动存储设备中的其他文件。该恶意木马程序会通过注入受感染操作系统中浏览器IE进程进而获取网上银行的登录凭证,截取计算机用户登录界面,捕获网络流量,记录键盘输入信息,或者创建本地代理服务器来获取感染操作系统中的文件。

另外,受感染操作系统一旦收到远程服务器恶意指令,就会通过RDP(远程桌面协议)打开系统,并迫使其主动与远程恶意攻击者进行反向连接。

国家计算机病毒应急处理中心建议针对已经感染该恶意木马程序的计算机用户,应立即升级系统中的防病毒软件,进行全面杀毒。

针对未感染该恶意木马程序的计算机用户,应打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。

互联网安全监测

风暴中心作为全网安全态势感知的中心,能够对全国在线网站安全进行安全监测,并从全网安全数据中提取分析感知有价值的数据。2016年的6月期间共监测我国政务站点337,233个,整体安全状况属于中危,需要引起注意。……

登录APP查看全文

猜你喜欢

系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
基于PowerPC+FPGA显示系统
基于UG的发射箱自动化虚拟装配系统开发
半沸制皂系统(下)
FAO系统特有功能分析及互联互通探讨
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
PLC在多段调速系统中的应用
1-Bit人机交互系统