首页 > 信息安全 > 正文

“黑点”变种scm 反向连接木马程序逞凶网络

2011-05-16 15:06:03  来源:赛迪网

摘要:江民反病毒中心截获“黑点”变种scm的反向连接木马程序,其会在被感染系统后台连接骇客指定的站点“cx*dao.gicp.net”,获取客户端IP地址,侦听骇客指令,从而达到被骇客远程控制的目的。
关键词: 黑点 scm

  近日,江民反病毒中心截获“黑点”变种scm的反向连接木马程序,其会在被感染系统的后台连接骇客指定的站点“cx*dao.gicp.net”,获取客户端IP地址,侦听骇客指令,从而达到被骇客远程控制的目的。该木马具有远程监视、控制等功能,可以监视用户的一举一动(如:键盘输入、屏幕显示、光驱操作、文件读写、鼠标操作和摄像头操作等)。还可以窃取、修改或删除计算机中存储的机密信息,从而对用户的个人隐私甚至是商业机密构成严重的威胁。感染“黑点”变种scm的系统还会成为网络僵尸傀儡主机,利用这些傀儡主机骇客可对指定站点发起DDoS攻击、洪水攻击等,给互联网的信息安全造成了更多的威胁。据了解,该木马的传播途径一般为网页木马,如果用户的计算机系统存在相应的漏洞,则会增加感染该病毒的风险,甚至是多次重复感染。


  据江民反病毒专家介绍,“黑点”变种scm是“黑点”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“黑点”变种scm运行后,会自我复制到被感染系统的“%SystemRoot%system32”文件夹下,重新命名为“dark.exe”。“黑点”变种scm在运行完成后会将自身删除,从而达到消除痕迹的目的。另外,“黑点”变种scm会在被感染系统中注册名为“system Server”的系统服务,以此实现自动运行。
 


第四十一届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。