新華社天津6月24日專電(記者張建新、王思北)國家計算機病毒應急處理中心通過對互聯網的監測發現,近期,“木馬下載器”新變種偽裝成正常軟體的安裝程序進行傳播。一旦計算機用戶運行安裝程序安裝軟體,該變種就會被架載運行。
據介紹,該變種運行後,會首先從自身文件尾某處讀取某數字字符串,然後將其轉換成16進制數,經過運算後將其作為長度值繼續從文件尾部某處讀取數據。與此同時,變種還會將讀取的數據進行解碼,得到一個下載列表。隨即,該變種會依照列表下載大量惡意程序並運行,最終將下載的文件刪除。
另外,該變種還可以盜取計算機用戶操作系統中的個人私密敏感數據信息,自動訪問惡意攻擊者指定的Web網站以獲取最大限度的流量並從中獲取經濟利益,給計算機用戶帶來不同程度的安全隱患和威脅。
針對已經感染該變種的計算機用戶,專家建議立即升級系統中的防病毒軟體,進行全面殺毒。對未感染的用戶建議打開系統中防病毒軟體的“系統監控”功能,從註冊表、系統進程、內存、網絡等多方面對各種操作進行主動防禦。
專家還提醒,計算機用戶在下載軟體時,一定要去軟體的官方網站或其他安全性有所保障的網站。另外,官網的軟體版本更新較為及時,計算機用戶可以下載到軟體的最新版。