國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期一種新型的惡意木馬程序Trojan_Fednu.UMV出現(xiàn)。該木馬迫使受感染操作系統(tǒng)接受惡意攻擊者遠程控制端發(fā)送的指令,最終導(dǎo)致目標操作系統(tǒng)中的個人信息被竊取。該惡意程序攻擊行為如下:
1、 通過運行惡意程序文件把惡意代碼注入到病毒進程文件中;
2、 感染非系統(tǒng)目錄下的全部可執(zhí)行文件;
3、 當計算機用戶激活被感染的程序文件后,該惡意程序文件可以釋放出大量的后門程序,迫使系統(tǒng)連接指定服務(wù)器。