近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,在我国境内发现针对我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。
钓鱼信息及链接
木马病毒被安装后,会在操作系统中注册名为“UserDataSvc_[字母与数字随机组合]”的系统服务,实现开机自启动和持久驻留。如下图所示↓
注册系统服务实现系统持久驻留
防范措施
对安全性未知的可疑文件,可访问国家计算机病毒协同分析平台进行提交检测。
THE END
近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,在我国境内发现针对我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。
钓鱼信息及链接
木马病毒被安装后,会在操作系统中注册名为“UserDataSvc_[字母与数字随机组合]”的系统服务,实现开机自启动和持久驻留。如下图所示↓
注册系统服务实现系统持久驻留
防范措施
对安全性未知的可疑文件,可访问国家计算机病毒协同分析平台进行提交检测。