近期一个典型的木马类后门型病毒“Comame后门”开始在网上传播。瑞星发布的预警显示,感染该病毒后,黑客会通过控制端发送远程控制命令,从而使电脑遭到文件泄露、屏幕监控、视频录像、键盘记录、下载病毒等严重危害,个人信息将遭到完全的窥视,并成为黑客手中的肉鸡。
据瑞星安全专家介绍,“Comame后门”病毒运行后会判读自己是否是以系统进程运行,若非该进程,则复制自身并执行。随后,病毒会添加注册表启动项实现病毒开机自动启动,至此病毒将开启后门功能,链接黑客服务器后,接收黑客远程指令,并通过发送大量垃圾邮件的方式扩大感染范围。
(责任编辑:)