近日,知名信息安全廠商卡巴斯基發(fā)布病毒播報,提醒用戶注意一款惡意程序名為Trojan.Win32.Neurevt.anc的木馬程序。
據(jù)悉,這是一個可通過修改系統(tǒng)設(shè)置竊取用戶數(shù)據(jù)和隱私的木馬程序,可幫助遠程攻擊者連接用戶電腦。入侵用戶電腦后,它會通過映像劫持阻止安全軟件運行,并且添加Windows防火墻例外,防止木馬訪問網(wǎng)絡(luò)時被防火墻攔截。此外,該木馬還會從用戶安裝的FTP軟件中竊取用戶保存的用戶名、密碼、服務(wù)器地址、端口號等信息。此外,它還具備自校驗功能,并會通過修改文件屬性為"系統(tǒng)/隱藏",其通過修改系統(tǒng)日志文件,將惡意代碼注入到進程內(nèi)存中,來增強自身的隱蔽性。
卡巴斯基提醒廣大用戶及時更新反病毒產(chǎn)品的病毒庫,并定期為系統(tǒng)打補丁,不打開可疑郵件和可疑網(wǎng)站,不隨意接收聊天工具上傳送的文件以及打開發(fā)過來的網(wǎng)站鏈接,使用移動介質(zhì)時最好使用鼠標(biāo)右鍵打開使用,必要時先要進行掃描,不從不可靠的渠道下載軟件,因為這些軟件很可能是帶有病毒的。