江民殺毒軟件:注意防范“通犯”變種hpzo
江民科技 發(fā)表于:11年07月27日 18:10 [來稿] DOIT.com.cn
7月26日,江民反病毒中心截獲了“通犯”變種hpzo。據江民反病毒專家介紹,“通犯”變種hpzo是“通犯”家族中的最新成員之一,采用“Microsoft Visual C++ 6.0”編寫。“通犯”變種hpzo運行后,會讀取注冊表“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSUpdqtetym”來確定本機是否已經被感染。自我復制到被感染系統的“%programfiles%\”文件夾下,重新命名為“qaceuu.exe”。“通犯”變種hpzo屬于反向連接木馬程序,其會在被感染系統的后臺連接駭客指定的站點“5.kill*abc.com”,獲取客戶端IP地址,偵聽駭客指令,從而達到被駭客遠程控制的目的。該木馬具有遠程監(jiān)視、控制等功能,可以監(jiān)視用戶的一舉一動(如:鍵盤輸入、屏幕顯示、光驅操作、文件讀寫、鼠標操作和攝像頭操作等)。還可以竊取、修改或刪除計算機中存儲的機密信息,從而對用戶的個人隱私甚至是商業(yè)機密構成嚴重的威脅。感染“通犯”變種hpzo的系統還會成為網絡僵尸傀儡主機,利用這些傀儡主機駭客可對指定站點發(fā)起DDoS攻擊、洪水攻擊等,給互聯網的信息安全造成了更多的威脅。該木馬的傳播途徑一般為網頁木馬,如果用戶的計算機系統存在相應的漏洞,則會增加感染該病毒的風險,甚至是多次重復感染。另外,“通犯”變種hpzo會在被感染系統中注冊名為“MSUpdqtetym”的系統服務,以此實現自動運行。
江民反病毒中心建議廣大電腦用戶,保護個人財產安全。并針對該病毒,江民已于第一時間更新病毒庫,請廣大用戶及時升級查殺。
江民殺毒軟件最新版下載地址https://filedown.jiangmin.com/KV2011/inst.exe(30天免費試用,KV2010用戶無需卸載可直接覆蓋安裝)。或者可以使用江民免費在線查毒系統進行病毒檢測:https://online.jiangmin.com/