卡巴斯基:警惕”支付劫持”木马

近日,信息安全厂商卡巴斯基发布病毒播报,提醒用户注意一款恶意程序名为Trojan.Win32.Agent.iapl的木马程序。

[[84712]]

据悉,此木马运行后会伪装成[随机两位数]QQ.exe,并将其设置为系统隐藏程序,随后会并启动该进程,而后创建注册表启动项。完成入侵操作后,该进程会释放出两个恶意程序,其分别被卡巴斯基检测为:Trojan.Win32.Agent.iapl和Trojan.Win32.Slefdel.gjh。它们会记录和劫持用户在计算机中的金融支付操作,给用户带来财产损失。

卡巴斯基提醒广大用户及时更新反病毒产品的病毒库,并定期为系统打补丁,不打开可疑邮件和可疑网站,不随意接收聊天工具上传送的文件以及打开发过来的网站链接,使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描,不从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123854.html<

(0)
运维的头像运维
上一篇2025-02-23 00:15
下一篇 2025-02-23 00:16

相关推荐

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注