卡巴斯基:警惕”支付劫持”木馬
近日,信息安全廠商卡巴斯基發(fā)布病毒播報(bào),提醒用戶注意一款惡意程序名為Trojan.Win32.Agent.iapl的木馬程序。
據(jù)悉,此木馬運(yùn)行后會(huì)偽裝成[隨機(jī)兩位數(shù)]QQ.exe,并將其設(shè)置為系統(tǒng)隱藏程序,隨后會(huì)并啟動(dòng)該進(jìn)程,而后創(chuàng)建注冊(cè)表啟動(dòng)項(xiàng)。完成入侵操作后,該進(jìn)程會(huì)釋放出兩個(gè)惡意程序,其分別被卡巴斯基檢測(cè)為:Trojan.Win32.Agent.iapl和Trojan.Win32.Slefdel.gjh。它們會(huì)記錄和劫持用戶在計(jì)算機(jī)中的金融支付操作,給用戶帶來財(cái)產(chǎn)損失。
卡巴斯基提醒廣大用戶及時(shí)更新反病毒產(chǎn)品的病毒庫,并定期為系統(tǒng)打補(bǔ)丁,不打開可疑郵件和可疑網(wǎng)站,不隨意接收聊天工具上傳送的文件以及打開發(fā)過來的網(wǎng)站鏈接,使用移動(dòng)介質(zhì)時(shí)最好使用鼠標(biāo)右鍵打開使用,必要時(shí)先要進(jìn)行掃描,不從不可靠的渠道下載軟件,因?yàn)檫@些軟件很可能是帶有病毒的。

















