联系我们
 您在这里: 首页 / 媒体 / 新闻 / 病毒预警


病毒预警:Trojan.Backdoor.b
山丽网安
病毒预警:Trojan.Backdoor.b

出处:互联网
作者:佚名
发布日期:2012-11-15

        特征描述:

       

        Trojan.Backdoor.b 病毒伪装成OFFICE 办公软件的 EXCEL图标,诱骗用户点击,当用户点击后会弹出EXCEL的界面,对注册表EXCEL的宏安全属性进行修改级别到最低,以方便EXCEL宏的执行。在系统程序安装目录创建伪装隐藏文件夹,释放两个随机名称的动态链接库(DLL)文件。检测特定系统服务是否启动,并修改系统服务动态链接库的加载项为病毒程序替换的,当服务被启动时会加载释放的DLL来连接远程服务器,远程控制用户的机器,上传下载用文件窃取资料,监听键盘鼠标,监视网页浏览等。

 

        备注:此病毒会直接影响用户系统的信息安全请尽快修复。

Keywords: 文件加密 加密软件 数据安全