当前位置:K88软件开发文章中心编程资讯编程资讯01 → 文章内容

卡巴斯基:木马也玩无间道

减小字体 增大字体 作者:佚名  来源:翔宇亭IT乐园  发布时间:2019-1-3 2:54:48

:2010-01-05 10:16:00

  卡巴斯基实验室近期检测到一种危害性很强的木马(Trojan-Dropper.Win32.Agent.bkao)。该木马会悄悄潜入系统,强制关闭所有常见反病毒软件,为其他恶意程序的入侵大开绿灯。这种木马一般通过网页挂马或其他下载器下载等途径感染计算机。进入系统后,它会首先释放一个驱动文件,并将其加载为服务运行。此服务会映像劫持系统上安装的所有常见杀毒软件,强制将这些软件关闭。同时,木马还会释放一个批处理文件,删除驱动文件、木马文件以及批处理文件自身,不留下任何感染痕迹。此木马在系统卧底后,已启动的服务程序会连接远程服务器,下载恶意程序到计算机本地,给计算机用户造成更为严重的损失。但网民也不必惊慌,如果您安装了卡巴斯基全功能安全软件并开启实时监控,其主动防御模块则能将木马入侵拦截,防患于未然。

  目前,卡巴斯基已可以成功查杀该木马,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。


卡巴斯基:木马也玩无间道