Endpoint Protection

 View Only

可绕过Windows防火墙的后门木马Trojan.Lodelit 

Feb 16, 2011 04:46 AM

        Trojan.Lodelit 是赛门铁克安全响应中心近期检测到的一个后门型木马病毒。该病毒会通过修改注册表将自己加入到Windows防火墙的可信任程序中,从而绕过防火墙的阻拦。 运行后,它会将自身拷贝到%APPDATA%\[random name].exe,同时修改注册表实现开机自启动。之后,该木马将与其控制服务器进行通信,获取执行命令,下载执行其他病毒以及进行自我更新。

        该木马主要通过诱骗用户手动下载、执行来进行传播。

        建议用户避免访问可疑网站,尽量不要从互联网上下载、运行来历不明的应用程序。同时,赛门铁克安全软件已发布针对该木马病毒的检测特征。请及时更新安全软件病毒定义库以抵御该病毒威胁。

Statistics
0 Favorited
0 Views
0 Files
0 Shares
0 Downloads

Tags and Keywords

Related Entries and Links

No Related Resource entered.