近日,卡巴斯基發布病毒播報,提醒用戶注意一款惡意程序名為Backdoor.MSIL.Agent.nmx 的木馬程序。
據悉,這是一個用"Microsoft Visual C#"語言編寫的后門木馬程序。該木馬會竊取用戶的隱私信息,并且會被遠程控制及接收遠程計算機的指令,執行相應的惡意代碼。它能夠對用戶的桌面截圖,并將圖片文件保存并壓縮為.RAR 文件;還可檢測用戶安裝的殺毒軟件,并獲取殺毒軟件的名稱;此外,它還會檢測用戶是否安裝攝像頭,并能通過執行指令完成打開攝像頭和關閉攝像頭的操作。在獲得用戶的FTP 軟件FileZilla的賬號和密碼、獲得計算機名、IP 地址、操作系統類型等信息后,該木馬還能通過多命令行接收指令,實施從指定網址下載文件、運行指定路徑的文件、打開指定的網址、掛起指定進程、結束指定進程等操作。
卡巴斯基提醒廣大用戶及時更新反病毒產品的病毒庫,并定期為系統打補丁,不打開可疑郵件和可疑網站,不隨意接收聊天工具上傳送的文件以及打開發過來的網站鏈接,使用移動介質時最好使用鼠標右鍵打開使用,必要時先要進行掃描,不從不可靠的渠道下載軟件,因為這些軟件很可能是帶有病毒的。