警惕潜伏的“窥秘者”木马盗取用户私密信息

卡巴斯基实验室最近检测到一种名为“窥秘者”木马(Trojan.Win32.Agent.cgjo)的恶意软件。

该木马采用Upack加壳,一般通过网页挂马等方式感染用户计算机。它感染用户计算机后,会释放一些恶意程序到用户磁盘并运行,同时删除自身,使用户不易察觉到已经感染恶意软件。这些恶意程序会自动连接互联网,下载一些后缀为:obj的文件到计算机并运行。

初步分析,这些obj文件为某种广告间谍软件的浏览器辅助对象(BHO)。不仅如此,它还会修改注册表,阻止百度工具栏的安装。这些潜伏到计算机上的恶意程序会时刻窥视用户的隐私,包括用户计算机的硬件及软件信息,并将这些窃取到的信息发送到远程服务器,给用户造成经济或数据损失。

目前,卡巴斯基已可以成功查杀该木马,我们建议您尽快更新病毒库进行查杀以避免不必要的损失。

 

时间: 2024-09-20 13:49:05

警惕潜伏的“窥秘者”木马盗取用户私密信息的相关文章

苹果电脑现全新木马病毒 可盗取用户比特币

中介交易 SEO诊断 淘宝客 云主机 技术大厅 腾讯科技 汤姆 2月11日编译 总部位于拉斯维加斯专为苹果电脑提供防病毒和安全咨询服务公司SecureMac日前发现了一个名为OSX/CoinThief的全新木马病毒,该病毒主要针对Mac OS X系统展开攻击,并且会通过监视用户网络流量的方式来盗取比特币. 目前,已有数名用户称发现了这一病毒的存在,并透露了有关自己比特币被盗的事件经过.据悉,OSX/CoinThief主要伪装成比特币交易应用来盗取用户的比特币. 消息指出,用户初次感染这一木马病毒

糯米网被质疑监守自盗公司称因木马盗取密码

糯米网账号被盗情况微博截图 中国经济网北京4月23日讯 (记者 段丹峰)近日,不断有消费者向中国经济网记者反映,称自己糯米网(微博)账号被盗,账号里的钱款在不知情的情况下被别人消费,从100元到700元不等,这些钱大部分是糯米网因过期消费等原因退给消费者,并存放在糯米账户里的款项,此外,被盗钱款都用来购买了"一手店"消费卡,因此消费者质疑糯米网"监守自盗". 就此,糯米网法务部蒋经理告诉记者,消费者账号被盗是因为其电脑中毒之后被木马盗用了账号信息:当记者问及为什么会

警惕山寨网:九真一假迷惑用户

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 足不出户,轻点鼠标,商品自动送到家.在这个网络时代,网购确实给人们带来了前所未有的便捷.然而,网购骗局也层出不穷.日前,有网友发帖揭露了高仿真山寨淘宝网套取用户名和密码的骗术.尽管各类山寨购物网已不鲜见,但该网友揭发的这个山寨网除了"立即购买"这个选项提供的链接是假的外,其他所有选项都能链接到真的淘宝网,具有相当高的欺骗性

中国固件更新软件被指盗取用户数据 遭美手机厂商替换

据外媒报道,美国廉价Android手机制造商Blu周五表示,公司将把被指盗取用户数据的中国固件更新软件替换成谷歌批准的软件. 安全公司Kryptowire在上月披露,一款固件更新应用能够监控用户通讯,甚至可以把短信发送回中国服务器上的一个可按关键字搜索的存档中. 现在,Blu宣布,任何一款公司手机都将使用谷歌的标准OTA固件更新工具,包括在市场中热销,售价50美元的Blu R1 HD手机. Blu CEO萨米·奥赫兹恩(Sammy Ohev-Zion)表示,公司将"不会安装我们没有源代码或者无法

资深白帽黑客爆无秘数据泄露,无秘回应:无用户受损

[摘要]就目前测试的结果来说,无秘的数据并没有遭到泄露.就算是黑客获取到数据库,也没有办法还原秘密到底是出自于哪个手机号. 在前日的晚间,有一位名为ringzero的用户在微博上这样说道:"#秘密# 细节咱们7月乌云见!!!",而该微博截图被怀疑为是匿名社交应用无秘后台,疑似无秘数据遭泄漏. 而对这条消息,无秘团队向记者表示,就目前测试的数据结果来看,无秘数据并没有遭到泄露 据悉,那名爆料者ringzero是一名资深白帽子黑客(就是正面黑客,通过识别计算机系统或网络系统中的安全漏洞,会

趋势杀毒曝远程执行漏洞 可盗取用户所有密码

塔维斯·奥曼迪(Tavis Ormandy),谷歌信息安全工程师,发现趋势科技杀毒产品中存在漏洞,可致任意网站执行远程代码盗取用户的所有密码.趋势科技表示,已修复该漏洞及另一个远程执行漏洞. 本周一趋势科技针对此漏洞回应,"根据我们的标准漏洞响应流程,与奥曼迪协作,确认并解决了这个漏洞.客户目前可通过自动更新修复此问题." 但奥曼迪公开了他与趋势官方的来往邮件,隐晦地表达出他对该公司行动缓慢的不满. "这意味着网络上的任何人都能完全静默地偷走你的所有密码,还能在无需用户互动的

入侵邻居电脑盗取私密照片

嫌疑人给李小姐发的勒索短信. [本报讯](记者 胡冬寒 通讯员 任冠元)一男子无意中通过网络闯进了女邻居的电脑,并看到对方和男朋友的一组私密照片和视频.这名男子于是动了歪心思,给女邻居发短信敲诈勒索10万元.福田警方接到报案后,成功将该男子抓获.昨天下午,警方向记者通报了案件经过. 私密照片落入他人手中 5月15日下午,正在公司上网的李小姐突然收到一个陌生QQ账号发来的信息,对方声称手头上有她的私密艳照和视频片段.李小姐起初并没有理会,并把对方加入 "黑名单".然而,这个陌生的QQ账号

Android曝新漏洞:黑客可用一键认证盗取用户密码

近段时间,黑客们在Android系统中发现了大量的漏洞,其中包括了将合法Android软件变成恶意软件.FBI可远程监听Android电话麦克风等等.现在, PCWorld又曝出了Android的一个新漏洞--使用谷歌的一键式认证即可盗取用户密码.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 464px; height: 338px" border="0&quo

警惕《地下城与勇士》盗号木马肆虐

卡巴斯基实验室近期检测到一种针对网游<地下城与勇士>的盗号木马(Trojan.Win32.Vilsel.ah)感染率有所上升,造成大量网民帐号被盗,危害性较强.该木马未加壳,一般通过网页挂马或下载器下载等方式感染.感染后,它会释放恶意文件到计算机,并且会关闭Windows文件保护功能,将其释放的恶意DLL文件替换掉系统的正常文件.之后,将木马DLL注入到所有进程中.木马DLL会自动搜索并关闭腾讯游戏的登陆进程QQLogin.exe,并伺机利用消息钩子盗取用户账号密码.不仅如此,此木马还会截取用