论文部分内容阅读
近日,知名信息安全厂商卡巴斯基发布病毒播报,提醒用户注意一款恶意程序名为Trojan-Downloader.Win32.Small.cvie的下载器木马.rn据悉,该木马入侵用户电脑后会将自身拷贝至根目录并自动运行.其运行后会创建注册表启动项,搜索并关闭taskmgr.exe进程,将http://121.12.118.★★★:889/vip.jpg 下载至C盘.之后木马会解析下载地址列表并按列表下载运行其它恶意程序.木马还会将mac用户的地址、操作系统版本等信息发送至http://121.12.118.★★★:888/count.php进行安装量统计.