國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),一種新型惡意木馬程序Trojan_Jorik.AHMN,該惡意木馬程序通過(guò)網(wǎng)頁(yè)掛馬和即時(shí)通訊軟件進(jìn)行傳播,具有以下特點(diǎn):
1、 可利用白名單機(jī)制來(lái)繞過(guò)防火墻的監(jiān)控隱秘運(yùn)行;
2、 可以強(qiáng)行關(guān)閉進(jìn)程中某些指定的防病毒軟件,從而達(dá)到自我保護(hù)的目的;
3、 具有遠(yuǎn)程監(jiān)視和控制功能并將采集到的個(gè)人信息通過(guò)FTP或者電子郵件發(fā)送給攻擊者。
4、 具有遠(yuǎn)程監(jiān)視和控制功能并以FTP和HTTP的方式下載網(wǎng)絡(luò)游戲盜號(hào)木馬、遠(yuǎn)程控制后門(mén)或惡意廣告程序等;
5、 能將被感染的計(jì)算機(jī)變成僵尸主機(jī),對(duì)指定網(wǎng)站發(fā)起分布式拒絕服務(wù)攻擊,對(duì)網(wǎng)絡(luò)安全造成一定威脅。