新華社天津5月30日專電(記者張建新、高原)國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現“代理木馬”新變種(Trojan_Agent.CGJO),提醒用戶小心謹防。
反病毒專家説,該變種會通過Web網頁挂馬方式入侵感染計算機用戶的操作系統。變種運行後,會將其自身內嵌的惡意木馬程序釋放出來並運行,同時刪除自身,防止操作系統中防病毒軟體的查殺。
惡意木馬程序運行後,會使感染的計算機系統自動連接互聯網絡中的指定服務器,隨後下載其他病毒、木馬等惡意程序,其中還包括一些後綴名為obj的文件,這些文件為某種廣告間諜軟體的瀏覽器輔助對象(BHO),最終導致計算機用戶系統中各種私密信息以及賬戶數據信息被竊取。
另外,變種還會修改受感染操作系統的註冊表相關鍵值項,阻止搜索引擎工具欄的安裝運行。
專家建議:
1、已經感染該變種的計算機用戶應立即升級系統中的防病毒軟體,進行全面殺毒。
2、未感染該變種的用戶需打開系統中防病毒軟體的“系統監控”功能,從註冊表、系統進程、內存、網絡等多方面對各種操作進行主動防禦,在第一時間監控未知病毒的入侵活動。
3、不要輕易從互聯網絡上下載運行未經系統中防病毒軟體處理過的數據文件或是可疑插件,最好對其進行全面掃描後再運行。