English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 威盾新闻 >> 谨防VB入侵者木马侵害您的计算机系统安全

 

谨防VB入侵者木马侵害您的计算机系统安全

威盾防火墙 2009-06-16

 
近期检测到一种名为“VB入侵者”的恶性木马(Trojan.Win32.Inject.aatw)。

该木马采用VB语言编写,并且使用UPX方式加壳,一般通过网页挂马等方式入侵计算机。感染用户计算机后,它将自身拷贝至多个目录下运行,此外还释放两个exe可执行文件到受感染计算机并运行,创建多个注册表服务项,使得它释放的文件可以在开机后以服务的方式自动运行。其中一个程序还会添加注册表启动项,实现开机自启动。

恶意程序本身和其释放的程序还会构成双进程保护,有效保护自身,使得用户不能简单地在任务管理器中结束进程。不仅如此,其释放的文件运行后还会关闭用户安装的反病毒软件。有这些自我保护措施做后盾,该木马控制用户计算机后,就会自动联网,下载大量恶意程序到用户计算机,给用户带来更大的危害。

建议用户及时更新计算机杀毒软件,并安装具有防挂马的威盾IIS防火墙,以保证您的安全使用。 


相关内容: 最新内容:
网站被挂iframe木马的解决方案[2009-06-16]
防范三绝技-谈木马“查、堵、杀”[2009-06-15]
木马预警:暑期临近挂马网站有所下降[2009-06-15]
近期多个高校Web网站被植入恶意木马[2009-06-15]
6.15毒报:杀人魔和卡拉蜜木马病毒[2009-06-15]
无进程DLL木马开发思路与实现[2009-06-12]
恶意网页不慎“中招” 如何做好防范措施[2009-06-16]
网站被挂iframe木马的解决方案[2009-06-16]
其实我也很强大——IIS另类后门[2009-06-16]
利用系统自带命令搞定新病毒[2009-06-16]
北大等高校网站被挂马 高考生浏览需小心[2009-06-16]
美国公司称绿坝抄袭其代码 欲阻止PC厂商预装[2009-06-16]