國家計算機病毒應急處理中心通過對互聯網的監測發現,近期一種新型病毒出現。該病毒偽裝成操作系統的輸入法(名稱:chinese(simple)),一旦操作系統受到病毒入侵感染,系統輸入法會增加一個惡意輸入法名chinese(simple)。
病毒運行後,會在受感染操作系統的系統目錄下生成一個以隨機文件名命名的病毒文件(後綴名. log),同時寫入解密後的惡意代碼,以便被操作系統動態鏈結庫dll文件調用激活病毒,實現病毒的某些惡意破壞功能。
該病毒通過安裝惡意輸入法向受感染操作系統中嵌入病毒體代碼,並設置該輸入法為首選項從而達到常駐系統的目的。該病毒並沒有使用修改系統註冊表啟動項的方法來自動激活病毒,而是通過安裝惡意輸入法功能來完成病毒注入系統的入侵行為,最終導致計算機用戶很難及時發現操作系統的異常現象,具有一定的隱蔽性。該病毒還會終止受感染操作系統中防病毒軟體的進程,強行篡改計算機用戶操作系統瀏覽器IE的首頁地址。
除此之外,病毒會迫使受感染的操作系統主動連接訪問互聯網絡中指定的Web服務器,下載其他木馬、病毒等惡意程序。
專家提醒:
針對上述情況,我們建議廣大計算機用戶採用如下方法防範:
(一)針對已經感染該病毒的計算機用戶,我們建議立即升級系統中的防病毒軟體,進行全面殺毒。
(二)針對未感染該病毒的計算機用戶,我們建議打開系統中防病毒軟體的“系統監控”功能,從註冊表、系統進程、內存、網絡等多方面對各種操作進行主動防禦,這樣可以第一時間監控未知病毒的入侵活動,達到全方位保護計算機系統安全的目的。