Norton发现Backdoor.Lancafdo.A木马
使用电脑也要小心「引狼入室」 !? 据 Norton 每週病毒报告指出,最新发现 Backdoor.Lancafdo.A 木马程式,可透过使用者电脑开启后门,进而令攻击者入侵和远端控制受感染的电脑,因此用家需要加倍注意。
据了解,此木马程式是一个具有后门功能的木马,能够在在使用者电脑开启后门,从而令攻击者入侵和远端控制受感染的电脑,因此 Symantec 中国安全回应中心将并命名为 Backdoor.Lancafdo.A 。
当用家受此木马程式攻击后, Backdoor.Lancafdo.A 会在 drivers 目录下释放恶意程式码、载入驱动程式,并把恶意程式码注入到 svchost 系统进程,然后木马会把自身的版本和受感染电脑名以加密方式发送到指定网站,并且开启使用者电脑的后门,令远端攻击者能利用 Backdoor.Lancafdo.A 进行攻击。
其中此木马主要会引起受害使用者电脑发起 DoS 拒绝服务式攻击,同时让用户浏览器打开指定恶意网站或是下载并执行恶意程式,此外亦会关闭并删除安装 Backdoor.Lancafdo.A ,使用户难以发现攻击者的恶意行为,让黑客有机可乘,而且 Backdoor.Lancafdo.A 会经常自动更新自身,以此来躲避安全软件的检测。主要受影响的为 Windows 2000 、 XP 、 Vista 、 NT 及 Windows Server 2003 作业系统。
Norton 安全专家建议用家应安装防毒软件及防火墙,同时保持时常更新,让防毒软可即时判断来自互联网的应用程式,协助使用者抵御最新威胁,此外, Norton 安全专家亦建议用户尽量不要访问可疑网站,以及不要轻易从网上下载来歷不明的应用程式。








