新華社天津4月13日電(記者張建新、袁帥)國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現一種惡意木馬程序變種Trojan_Generic.PEG,該變種偽裝成文件夾樣式,用以迷惑計算機用戶。 該變種運行後,會複製自身到受感染操作系統系統目錄下,重命名為兩個可執行文件並加載運行。該變種會隱藏自身窗口,設鉤子監視鍵盤和鼠標操作信息。與此同時,該變種遍歷操作系統中的所有磁盤分區,查找指定目錄文件中的文件,對受感染操作系統進行入侵破壞。該變種還會修改受感染操作系統註冊表相關鍵值項,使其無法顯示系統文件夾的內容,隱藏受保護的操作系統文件,隱藏文件和文件夾,隱藏已知文件類型的擴展名,防止變種被防病毒軟體查殺。 另外,該變種會向受感染操作系統的瀏覽器IE收藏夾添加指定Web地址的快捷方式,致使受感染操作系統在後台啟動瀏覽器IE進程訪問該Web網站,導致計算機用戶在不知情的情況下給該Web網站增加訪問流量,給惡意攻擊者帶來一定的經濟利益。 針對已經感染該惡意木馬程序變種的計算機用戶,專家建議立即升級系統中的防病毒軟體,進行全面殺毒。對未感染該變種的用戶建議打開系統中防病毒軟體的“系統監控”功能,從註冊表、系統進程、內存、網絡等多方面對各種操作進行主動防禦,這樣可以第一時間監控未知病毒的入侵活動,達到全方位保護計算機系統安全的目的。 |
中國政府網
微博、微信