新華社天津8月28日電(記者張建新、蔣玉鼐)國家計算機病毒應急處理中心28日發佈信息稱,通過對互聯網的監測發現,一種偽裝成輸入法圖標的惡意木馬程序新變種出現。專家説,該變種會對受感染操作系統感染啟動後門功能,進一步破壞操作系統的安全,盜取計算機用戶的個人私密信息數據。
變種運行後,首先會在受感染操作系統的系統盤符下釋放多個病毒程序文件,隨後將其添加成系統多個服務啟動運行,實現了隱藏變種自身程序文件和隨操作系統開機而自動加載運行。該變種還會通過向動態鏈結庫文件尾部寫入大量的垃圾數據來躲避操作系統中防病毒軟體的查殺,進行一定的自我保護。
一旦操作系統受到該變種的感染,系統中大量的硬盤空間將會被佔用,導致操作系統運行速度下降。該變種還具有後門功能,惡意攻擊者能夠通過盜取操作系統中的個人私密數據文件、監視用戶操作記錄、下載並執行惡意程序文件、遠程關機等方式破壞計算機用戶個人的信息安全。
除此之外,該變種還可以將自身偽裝成系統默認輸入法隨機自動啟動,致使計算機用戶操作系統中的賬號密碼、操作記錄以及其他個人私密信息數據等被惡意攻擊者盜取。
對已經感染該變種的計算機用戶,專家建議立即升級系統中的防病毒軟體,進行全面殺毒。未感染的用戶建議打開系統中防病毒軟體的“系統監控”功能,從註冊表、系統進程、內存、網絡等多方面對各種操作進行主動防禦。