中国IDC圈4月16日报道:近期一个新截获的结合木马、感染型病毒、黑客后门于一身的“Fednu木马”开始对网友产生威胁。瑞星发布的预警显示,该病毒能释放出多个黑客后门病毒,实现黑客对染毒电脑的完全控制。
据瑞星安全专家介绍,“Fednu木马”病毒运行后会复制自己到系统目录下并运行,随后创建两个傀儡进程,把感染代码注入傀儡进程中,相互保护双方进程,防止该病毒文件被复制、删除。随后,病毒会“侵犯”系统目录的全部可执行文件,当用户运行被感染的程序文件后,“Fednu木马”就会释放出多个黑客后门程序,实现病毒连接黑客服务器,上传电脑中的各种文件,接受黑客远程控制端发送的指令。