當前位置: 服務信息>> 科普
 
國內出現勒索用戶錢財新木馬程序“敲詐者”
中央政府門戶網站 www.gov.cn   2006年06月19日   來源:新華社

    新華社天津6月18日電(記者張建新)國家計算機病毒應急處理中心18日説,近期在國內出現了一種新的木馬程序“敲詐者”(Trojan_Agent.BQ)。該木馬程序通過惡意隱藏受感染的計算機系統中的數據文件,向用戶敲詐勒索錢財。

    專家介紹,該木馬程序一旦被運行以後,會在計算機系統根目錄下建立屬性為系統、隱藏和只讀的備份文件夾“控制面板”,同時它會搜索計算機系統中所有微軟字處理軟體生成的文檔和部分壓縮文件,然後將這些文件移動到設定的文件夾中。

    這樣計算機用戶的數據文件就被隱藏起來,表面上看起來是系統中上述文件丟失了,黑客通過屏幕彈出的提示信息,讓受感染的用戶向指定的賬號匯款,來重新獲取丟失的數據。

    該木馬程序運行時,還會試圖終止除幾個系統進程之外的所有系統正在運行的進程程序。如果計算機系統中裝有反病毒軟體和一些病毒分析工具,木馬也會將其進程終止,以達到保護自己的目的。

    據了解,目前北京江民公司、瑞星公司和趨勢科技公司的殺病毒軟體都已經能夠查殺此木馬程序。對感染“敲詐者”木馬程序的計算機用戶,可以使用手工方法找回丟失的文件。

    具體方式是,通過RAR壓縮軟體將隱藏屬性“控制面板”文件夾進行壓縮,然後,在壓縮軟體中將這個文件夾的名字修改為“文檔”,再將其解壓縮到硬盤中,即可在“文檔”文件夾下找到丟失的文件。

    專家提醒,用戶要增強自我保護意識,不要輕易下載、運行來歷不明的軟體,防止被“敲詐者”這樣木馬和其他惡意軟體感染。同時,如果遭受攻擊和破壞,及時向警方報警,並與應急中心聯絡求助,不要向網絡犯罪分子屈服。並且,提醒用戶密切關注該木馬程序變種的出現,一旦發現,請及時與應急中心取得聯絡。(完)

 
 
 相關鏈結
· 近期需提防“網遊大盜”變種病毒
· 專家提醒:當心混合型多功能電腦病毒
· 專家提醒:警惕傳統病毒傳播能力、破壞力增強