病毒預報

該變種通過修改系統的註冊表啟動項,使得木馬隨計算機系統啟動而自動被運行。 該變種還會試圖連線下載網際網路中指定伺服器上的惡意程式,最終使得受感染的計算機系統變成“網路殭屍”。 (一)針對已經感染該變種的計算機用戶,我們建議立即升級系統中的防病毒軟體,進行全面防毒。

國家計算機病毒應急處理中心通過對網際網路的監測發現,近期出現“木馬下載器”的新變種(Trojan_Downloader.G)。該木馬變種入侵感染計算機系統後,會將自身複製到指定的系統目錄下。由於病毒檔案的屬性被設定成為“隱藏”和“存檔”,所以用戶無法發現刪除病毒檔案。
該變種通過修改系統的註冊表啟動項,使得木馬隨計算機系統啟動而自動被運行。另外,變種會在受感染系統的後台調用IE瀏覽器的進程,並自動注入到該進程中被調用執行,同時隱藏自身,造成系統中防病毒軟體無法發現清除該變種。
該變種還會試圖連線下載網際網路中指定伺服器上的惡意程式,最終使得受感染的計算機系統變成“網路殭屍”。如果惡意攻擊者利用該變種遠程控制受感染的計算機,那么攻擊者可以通過記錄用戶鍵盤和滑鼠的一些操作來竊取用戶系統中的一些機密信息,並將竊取到的信息上傳到指定的伺服器。
專家提醒:
針對新出現的變種,國家計算機病毒應急處理中心建議廣大計算機用戶採取如下防範措施:
(一)針對已經感染該變種的計算機用戶,我們建議立即升級系統中的防病毒軟體,進行全面防毒。
(二) 針對未感染該變種的計算機用戶,我們建議打開系統中防病毒軟體的“系統監控”功能,從註冊表、系統進程、記憶體、網路等多方面對各種操作進行主動防禦,這樣可以第一時間監控未知病毒的入侵活動,達到全方位保護計算機系統安全的目的。

相關詞條

相關搜尋

熱門詞條

聯絡我們