近日,知名信息安全廠商卡巴斯基發(fā)布病毒播報,提醒用戶注意一款惡意程序名為Trojan.Win32.Straftoz.c 的木馬程序。
據悉,這是一個“偵察能力”很強的木馬,其運行后會通過判斷系統(tǒng)中是否開啟了沙盒功能,以及是否具有虛擬機,而選擇是否執(zhí)行惡意代碼。一旦確認執(zhí)行惡意代碼,它會通過窗體名獲得"explorer.exe"進程句柄,利用遠程線程將惡意代碼注入系統(tǒng)進程中,然后退出當前程序。其注入系統(tǒng)進程的惡意代碼會打開木馬撰寫者指定的網址,并進行自我刪除,以增強自身的隱蔽性。
卡巴斯基提醒廣大用戶及時更新反病毒產品的病毒庫,并定期為系統(tǒng)打補丁,不打開可疑郵件和可疑網站,不隨意接收聊天工具上傳送的文件以及打開發(fā)過來的網站鏈接,使用移動介質時最好使用鼠標右鍵打開使用,必要時先要進行掃描,不從不可靠的渠道下載軟件,因為這些軟件很可能是帶有病毒的。