搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐新闻-搜狐网站
新闻中心 > 社会新闻 > 社会要闻 > 世态万象

间谍永动机将现身互联网 专家提醒用户小心谨防

  新华网天津10月16日电(记者张建新、王宇丹)反病毒专家提醒,一种专门通过记录用户操作而窃取电脑内机密信息的“间谍永动机192512”(Win32.TrojDownloader.Agent.192512)病毒近日将现身互联网,计算机用户需小心谨防。


  该病毒功能强大,用户在电脑中打开的任何窗口与输入的所有文本,都会被它记录下来。一旦中毒,电脑中的数据将一览无余。

  金山反病毒专家李铁军表示,此病毒实质是一个记录器,能够非法记录当前的窗口和文本,并发送到病毒作者指定的黑客服务器上。商业用户电脑中因储存大量商业机密数据,所受威胁更大。

  他分析,该病毒通过在windows目录下释放出的msus.dll和update_srv.exe来执行命令。它将update_srv.exe写入注册表启动项,实现开机自动运行。顺利运行后就加载msus.dll,读取用户当前的窗口以及文本,并且每隔30秒将信息发送到ftp.***od.Ru。然后创建一个新的,开始下一轮记录,并持续不断地偷盗用户的数据。

  除了“间谍永动机”之外,用户还需要特别警惕“替身信使368640”(Win32.TrojDownloader.dt.368640)与“胃癌下载器81920”(Worm.AutoRun.m.81920)两大病毒。前者是一个木马下载器。它会替换系统自身的服务进程,执行下载任务。为防止下载行为被用户发现,它还会阻止系统发出文件被替换的警报;后者同样是一个木马下载器。病毒拥有对抗常见安全软件的能力,当解决掉安全软件,就开始下载大量的其他木马到电脑中运行。由于病毒利用了AUTO技术对U盘等移动存储设备进行感染,因此传播速度相当快。

  浏览更多互联网资讯,欢迎点击
(责任编辑:王雪)

我要发布

用户:  匿名  隐藏地址  设为辩论话题

*搜狗拼音输入法,中文处理专家>>

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



搜狐博客更多>>

·怀念丁聪:我以为那个老头永远不老
·爱历史|年轻时代的毛泽东(组图)
·曾鹏宇|雷人!我在绝对唱响做评委
·爱历史|1977年华国锋视察大庆油田
·韩浩月|批评余秋雨是侮辱中国人?
·荣林|广州珠海桥事件:被推下的是谁
·朱顺忠|如何把贪官关进笼子里
·张原|杭州飙车案中父亲角色的缺失
·蔡天新|奥数本身并不是坏事(图)
·王攀|副县长之女施暴的卫生巾疑虑

热点标签:章子怡 春运 郭德纲 315 明星代言 何智丽 叶永烈 吴敬琏 暴风雪 于丹 陈晓旭 文化 票价 孔子 房价

说 吧更多>>

说 吧 排 行

茶 余 饭 后更多>>