當前位置: 首頁>> 服務信息>> 科普
 
國家計算機病毒中心監測發現蠕蟲新變種
中央政府門戶網站 www.gov.cn   2008年12月22日   來源:新華社

    新華社天津12月21日專電(記者張建新、王宇丹)國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現了利用聊天工具MSN進行傳播的蠕蟲新變種,提醒用戶注意。

    專家説,該變種可以利用可移動存儲設備(例如U盤)和MSN進行傳播,並向MSN聯絡人發送帶有該變種的壓縮包文件,給計算機用戶的操作系統帶來了一定的安全隱患。

    變種運行後,當其檢測到受感染操作系統中有新的可移動存儲設備接入時,會自動向其系統盤中創建一個文件夾,其屬性為“只讀、系統、隱藏”中的一種。同時,變種還會將該文件夾設置為回收站模式,並將其自身複製為自動可執行文件(文件名:autorunme.exe),這樣就可以利用操作系統的自動播放功能來運行傳播該變種。

    該變種還會迫使受感染的操作系統主動從網絡指定的Web服務器上下載病毒、木馬等惡意程序包,下載的惡意程序多數是竊取遊戲賬號和密碼、具有遠程監控功能的一些後門程序。

    對於已經感染該變種的計算機用戶,專家建議儘快升級操作系統中的防病毒軟體進行查殺;對於未感染該變種的計算機用戶,建議採取如下措施:

    1、及時升級計算機系統中防病毒軟體和防火墻,在使用計算機系統瀏覽網頁的時候,最好打開系統中防病毒軟體的“實時監控”功能,同時打開防火墻。

    2、不要輕易從互聯網絡上下載運行未經系統中防病毒軟體處理過的數據文件,最好對其進行全面掃描後再運行比較好。

    3、禁用系統的自動播放功能,防止變種利用U盤、移動硬盤等移動存儲設備入侵計算機系統。

    另外,12月18日微軟公司發佈了非常規的漏洞補丁程序MS08-078,即Internet Explorer安全更新,緊急修補了最近瀏覽器IE出現的“零日”漏洞。國家計算機病毒應急處理中心建議廣大計算機用戶儘快登錄微軟官方網站下載安裝該漏洞補丁程序。

 
 
 相關鏈結
· 機器狗病毒再出變種 關閉殺毒軟體下載病毒
· 微軟IE7曝嚴重0day漏洞 黑客已利用該漏洞攻擊
· 警惕“初始頁”病毒冒充殺毒軟體傳毒
 圖片圖表
 欄目推薦
領導活動 人事任免 網上直播 在線訪談 政務要聞 執法監管
最新文件 法律法規 央企在線 新聞發佈 應急管理 服務信息