| 風險等級: | 中度威脅 |
| 摘 要: | 病毒通告:Trojan.Win64.COROXY.A 木馬程式 |
| 解決辦法: | 為防止系統受到該木馬的影響,建議使用者:步驟 1: 在進行任何掃描之前,Windows 7、Windows 8、Windows 8.1 和 Windows 10 使用者必須停用系統還原。在新分頁中開啟允許對他們的電腦進行全面掃描。 步驟 2: 使用您的防毒程式掃描您的電腦,刪除檢測為 Trojan.Win64.COROXY.A 的檔案。如果您的防毒程式已清除、刪除或隔離了已偵測到的文件,則無需執行其他步驟。您可以選擇直接刪除隔離的檔案。 |
| 細節描述: | 該木馬程式以其他惡意軟體投放的檔案形式進入系統,或以使用者在造訪惡意網站時不知不覺下載的檔案形式進入系統。 該木馬程式會連接到以下URL,以向遠端惡意使用者發送和接收命令: X.X.212.252:4446 此木馬程式會收集以下數據: 1.使用者名稱 2.磁碟區序號 這個木馬程式會執行以下操作: 1.充當反向代理(Reverse Proxy),透過受感染系統在遠端伺服器與攻擊者指定的目標之間轉發網路流量。 2.持續執行,若連線中斷,則每 180 秒嘗試重新連線至遠端伺服器。 3.偽裝成合法的 AVG 執行檔(Binary)以規避偵測。 |
| 參考資訊: | Trend Micro |