國家計算機(jī)病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),一種惡意后門程序Backdoor_Depyot.A出現(xiàn)。
該后門程序運(yùn)行后,它會在受感染操作系統(tǒng)的后臺主動鏈接到被掛馬的Web網(wǎng)頁地址上,隨即下載惡意程序,并修改操作系統(tǒng)注冊表中相關(guān)鍵值項以實現(xiàn)開機(jī)自啟動。同時,該后門程序還將通過解密方式得到遠(yuǎn)程控制程序,迫使受感染操作系統(tǒng)主動遠(yuǎn)程連接惡意攻擊者指定的Web網(wǎng)址。
除此之外,受感染操作系統(tǒng)被遠(yuǎn)程控制后,惡意攻擊者可任意查看操作系統(tǒng)中硬盤存儲的數(shù)據(jù),并控制攝像頭等操作系統(tǒng)外接設(shè)備,最終導(dǎo)致操作系統(tǒng)中隱私信息數(shù)據(jù)泄露。