发布时间:2012-04-02 14:54:36作者:知识屋
电脑技术吧 2012年4月1日病毒预警
Backdoor/Bifrose.sms“比福洛斯”变种sms是“比福洛斯”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,经过加壳保护处理。“比福洛斯”变种sms访问网络时,会将恶意代码注入到“explorer.exe”进程中隐秘运行。如果被感染的计算机已安装并启用了防火墙,则该后门会利用白名单机制来绕过防火墙的监控,从而达到隐蔽通信的目的。“比福洛斯”变种sms运行后,会后台遍历当前系统正在运行的所有进程,如果发现某些指定的安全软件存在,“比福洛斯”变种sms便会尝试将其强行关闭,从而达到自我保护的目的。
据悉,“比福洛斯”变种sms属于反向连接后门程序,其会在后台连接骇客指定的站点“kar-k**6.no-ip.biz”,获取客户端IP地址,侦听骇客指令,从而达到被骇客远程控制的目的。该后门具有远程监视、控制等功能,可以监视用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等)。还可以窃取、修改或删除计算机中存储的机密信息,从而对用户的个人隐私甚至是商业机密构成严重的威胁。感染“比福洛斯”变种sms的系统还会成为网络僵尸傀儡主机,利用这些傀儡主机骇客可对指定站点发起DDoS攻击、洪水攻击等,给互联网的信息安全造成了更多的威胁。
电脑技术吧针对以上,建议广大电脑用户:
1、请立即升级杀毒软件,开启最新高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、建议广大用户在适当时候进行全网查杀,保证信息安全。
3、启动防火墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
2011-06-21
oobechk.exe,oobechk.exe是什么文件
win32.Alman.NAB病毒专杀
小心敲诈者病毒乱改Windows密码
史上最牛的10大计算机病毒
06月18日病毒播报:“友好客户”变种ajsn和“G波”变种
怎样追踪并查杀局域网ARP病毒
Excel表格狂闪是“幽灵病毒”作怪
http://big5.china.com/gate/big5/goo.gl/My9rr 这是盗QQ密码网
“嘉兴市交通学校”、“山东农机化”等网站被挂马