國家計(jì)算機(jī)病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),一種新型惡意木馬程序Trojan_Backdoor.d出現(xiàn)。具有以下特點(diǎn):
1、自身為可執(zhí)行文件,在文件資源中捆綁圖片資源以及動態(tài)鏈接庫資源,圖片資源為病毒在傳播中讓用戶認(rèn)為自己不是病毒,混淆用戶判斷;
2、該木馬程序運(yùn)行后會彈出一張圖片文件,為游戲的帳號密碼和身份證資源信息,這些信息并無實(shí)際意義,如果用戶不感興趣會點(diǎn)擊關(guān)閉,這時(shí)候真正的病毒已經(jīng)在后臺運(yùn)行了;
3、動態(tài)鏈接庫文件釋放出來后為了躲避殺毒軟件上報(bào),則對自身進(jìn)行了大量垃圾數(shù)據(jù)的填充,該動態(tài)鏈接庫文件為遠(yuǎn)程控制軟件,釋放出來保存的后綴名稱為JPG圖片格式。