新華社天津10月23日專電(記者 張建新)國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現廣告類惡意木馬程序新變種Trojan_Startpage.AQLK,提醒大家小心謹防。
專家説,該變種會修改受感染操作系統中瀏覽器IE的配置信息,同時還會自動查找操作系統中是否安裝其他的主流瀏覽器IE(例如:傲遊瀏覽器等)。如果發現系統中安裝了這些瀏覽器,就會執行惡意代碼程序指令,查找到瀏覽器IE的相關配置信息,將其默認首頁修改為預先設定的Web網頁地址鏈結,這些Web網頁大多數是一些廣告類盈利性站點。一旦瀏覽器IE的首頁被篡改,計算機用戶很難手動修復。
變種運行後,會刪除篡改受感染操作系統中瀏覽器IE收藏夾裏用戶整理保存過的歷史網頁地址,取而代之的則是其指定的Web網站地址。變種還會修改受感染操作系統的註冊表相關鍵值項,讓操作系統無法顯示隱藏文件和系統文件,使得系統中防病毒軟體不會輕易地查殺到該變種。該變種還會在受感染操作系統中添加鼠標右鍵菜單項,內容為“顯示/隱藏系統文件+擴展名”,其指向的運行對像是一個惡意腳本文件。
專家説,惡意攻擊者編寫這一類型的木馬程序及其變種主要是為了獲取一定的經濟利益,但其進行傳播的具體手段或途徑所有不同。有的是通過竊取計算機用戶的私密信息數據如網銀、網遊賬號和密碼等獲取經濟利益,有的則是通過劫持計算機用戶訪問互聯網絡的服務(例如:網頁瀏覽),並且對瀏覽器IE進行惡意篡改添加指定Web網址,進而增加這些指定網站的訪問流量來獲取經濟利益。
針對已經感染該變種的計算機用戶,專家建議立即升級系統中的防病毒軟體,進行全面殺毒。對未感染的用戶建議打開系統中防病毒軟體的“系統監控”功能,從註冊表、系統進程、內存、網絡等多方面對各種操作進行主動防禦。