國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)了后門程序新變種Backdoor_Agent.BICC,且由專門的后門程序生成器生成。
該變種運行后,會自我復(fù)制到受感染操作系統(tǒng)的系統(tǒng)目錄文件夾下,隨后釋放惡意后門程序,使得受感染的操作系統(tǒng)受到遠(yuǎn)程惡意攻擊者的入侵破壞。該變種具有遠(yuǎn) 程監(jiān)視、控制等功能,可以監(jiān)視受感染計算機用戶的任意操作(如:鍵盤輸入、屏幕顯示、光驅(qū)操作、文件讀寫、鼠標(biāo)操作和攝像頭操作等)。變種還可以竊取、修 改或刪除操作做系統(tǒng)中存儲的計算機用戶個人私密信息數(shù)據(jù),從而對用戶的個人隱私甚至是商業(yè)機密構(gòu)成一定的危害。
另外,該變種會在受感染操作系統(tǒng)的后臺連接互聯(lián)網(wǎng)絡(luò)中惡意攻擊者指定的Web站點,獲取客戶端IP地址,偵聽惡意代碼指令,使得惡意攻擊者可以遠(yuǎn)程入侵感染操作系統(tǒng)。