ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

“百变”灰鸽子伪装成MSN、QQ等常用图标大肆行凶

时间:2008-06-05 08:55:54来源:互联网编辑:星辉

近日,一个类似灰鸽子的远程控制木马“视觉控制492544”异常活跃。该木马进入用户电脑后,可伪装成WORD文档、文件夹、MSN等多种图标,诱骗用户点击,进而控制用户电脑,盗取个人隐私信息。

金山反病毒专家李铁军说,该木马区别于灰鸽子的一大特点是,它会伪装成正常的常用文件图标,诱骗用户点击,使它得以运行。至于采用何种图标,则根据变种的不同而不同。

李铁军分析指出,该木马被点击运行后,病毒就释放出文件userdata.exe和userdata.dll到%WINDOWS%目录下。不过,这些文 件的名称不固定,它们也可能采用其他看似正常的系统文件名称。接着,病毒注入svchost.exe等系统进程隐蔽运行。病毒运行后会与病毒作者指定的远 程地址链接,使其可以监视用户的电脑屏幕,并在无任何提示的情况下启动视频设备,或执行其他非法操作。

为此,金山反病毒专家建议用户:

1、安装专业的杀毒软件进行全面监控,并将主要监控经常打开(如邮件监控、内存监控等),及时升级。

2、随着网络游戏用户和利用QQ等即时聊天工具交流的用户数量逐渐增加,各类盗号木马必将不断增多。建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等。

更多热门内容
红魔游戏平板5 Pro超前开箱揭秘,185Hz高刷屏+液冷散热,6月30日见
IT之家 6 月 24 日消息,红魔游戏手机产品总经理姜超今日开箱了红魔游戏平板 5 Pro。 据介绍,红魔游戏平板 5 Pro 正面配备一块9.06 英寸 OLED 屏幕,采用 4.9mm 极窄四等边设计…

2026-06-25

四川新兴产业“双翼齐飞”:商业航天翱翔天际 低空经济蓄势待发
总部位于北京的四川自贡市航翊智云科技有限公司带着“补链”的诉求来到链博会,市场经理马帅康坦言,核心零部件备选供应商不足、采购成本偏高仍是短板,“链博会将飞控、通信、零部件等上下游企业集中在同一展馆,展会期间已…

2026-06-25

红魔游戏平板5 Pro超前开箱揭秘,高刷屏电竞风设计,6月30日即将发布
IT之家 6 月 24 日消息,红魔游戏手机产品总经理姜超今日开箱了红魔游戏平板 5 Pro。 据介绍,红魔游戏平板 5 Pro 正面配备一块9.06 英寸 OLED 屏幕,采用 4.9mm 极窄四等边设计…

2026-06-25

安徽科牧自动化:超细粉包装机多行业适配方案 助力企业生产升级
公开特点:1.技术研发能力:拥有低噪音结构设计、多仓位扩展等12项**技术,设备计量误差率≤0.5%,支持根据产能需求灵活增加配料仓数量;2. 行业适配经验:累计交付超200条自动化生产线,典型案例包括安…

2026-06-24

二手市场淘到宝!H310C迷你主机,6-9代CPU+DDR3内存,性价比之选
刚才在之前文章的评论区看到一条留言,简单提炼就是兄弟需要找一台小主机的架子,要把手中的8代U和DDR3内存利用上,有需求咱必须得安排阿,但是众所周知,8代U大多适配的都是D4内存,当然也不是说D3就不能适配8…

2026-06-24