![]() |
|
|||
记者从国家计算机病毒应急处理中心了解到,该中心通过互联网络监测发现,近期很多计算机用户受到了“灰鸽子”(Backdoor_GreyPigeon)病毒及变种的威胁,感染数量呈上升趋势。专家提醒广大计算机用户注意防范。
据悉,“灰鸽子”一般分为两部分:客户端和服务端。恶意攻击者操纵着客户端,利用客户端配置生成一个服务端程序。随后,恶意攻击者会通过各种诱骗方式来传播木马程序,将服务端程序放置到受感染的计算机系统中。“灰鸽子”运行后,会将其自身拷贝到受感染操作系统的目录下,并设置其属性为隐藏、系统、只读中的一种。同时,它会创建某些系统服务和修改注册表,以实现随操作系统一起自动启动。它还会在受感染操作系统中新建浏览器IE进程,将其属性设为隐藏,并将病毒文件自身插入到该进程中。
另外,通过“灰鸽子”在受感染操作系统后台记录用户键盘操作,恶意攻击者可以任意窃取计算机用户系统中的个人私密信息和本地系统信息等,并将该信息发送给恶意攻击者。最终导致用户计算机系统被远程控制,系统中的文件被恶意删除,系统自动远程下载上传恶意程序文件等,给计算机用户操作系统的安全带来危害。