世融从信息安全厂商发布的病毒播报处得知,最近有一款名为Backdoor.Win32.Kafau.a的后门木马伪装成pdf文件图标,以诱使用户打开。木马运行后会将自身注入到explorer.exe内存中,实现进程隐藏并释放执行一个名为[随机数].tmp.bat批处理文件,调用reg.exe add添加自启动项。同时,它还会连接指定网址,使用户计算机成为黑客肉鸡,使得隐私可被黑客窃取,“沦陷”的计算机可被用来进行DDOS等攻击。
信息安全专家提醒广大用户及时更新反病毒产品的病毒库,并定期为系统打补丁,不打开可疑邮件和可疑网站,不随意接收聊天工具上传送的文件以及打开发过来的网站链接,使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描,不从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。
2014年4月9日,陪伴我们13年的XP系统已经退役,世融提醒,如果不愿更换或升级系统的,请记得定期检查,通过防火墙、杀毒软件等软件保障您的信息安全。