网络安全 频道

警惕软件安装程序被捆绑黑客病毒

今日提醒用户特别注意以下病毒:“黑洞”(Troj.BlackHole.t)和“下载者”(Troj.Adloader)。

  “黑洞”(Troj.BlackHole.t)木马病毒,安装软件过程中偷偷释放一后门到主机上,黑客可通过此后门控制被感染主机。

  “下载者”(Troj.Adloader)木马病毒,下载并安装一个流氓软件,并在系统添加一任务计划,给用户正常工作和学习带来一定影响。

  一、“黑洞”(Troj.BlackHole.t)威胁级别:中

  病毒特征:这是一个被捆绑了黑客程序的软件安装程序。

  发作症状:该程序在软件安装过程中,会释放并运行一个为“Win32.Hack.BlackHole.p.769024”的病毒,文件名为“Server.exe”的后门,使用户机器被感染。该后门病毒开放特定端口供黑客连接,使用户机器被黑客控制。

  二、“下载者”(Troj.Adloader)威胁级别:低

  病毒特征:这是一种广告木马病毒。

  发作症状:该病毒运行时会下载并安装一流氓软件,并在系统添加一个任务计划;该病毒不会自动传播,且在运行后不会马上发作,建议电脑用户不要随便运行不名程序,以免中毒。
http://www.hack58.net/Article/60/64/2006/10044.htm
0
相关文章