近日,知名信息安全厂商卡巴斯基发布病毒播报,提醒用户注意一款恶意程序名为Trojan.Win32.Neurevt.anc的木马程序。
据悉,这是一个可通过修改系统设置窃取用户数据和隐私的木马程序,可帮助远程攻击者连接用户电脑。入侵用户电脑后,它会通过映像劫持阻止安全软件运行,并且添加Windows防火墙例外,防止木马访问网络时被防火墙拦截。此外,该木马还会从用户安装的FTP软件中窃取用户保存的用户名、密码、服务器地址、端口号等信息。此外,它还具备自校验功能,并会通过修改文件属性为"系统/隐藏",其通过修改系统日志文件,将恶意代码注入到进程内存中,来增强自身的隐蔽性。
卡巴斯基提醒广大用户及时更新反病毒产品的病毒库,并定期为系统打补丁,不打开可疑邮件和可疑网站,不随意接收聊天工具上传送的文件以及打开发过来的网站链接,使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描,不从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。