偽裝成文件夾樣式的惡意木馬新變種被發現
中央政府門戶網站 www.gov.cn 2014-04-13 12:04 來源: 新華社
【字體: 打印本頁

    新華社天津4月13日電(記者張建新、袁帥)國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現一種惡意木馬程序變種Trojan_Generic.PEG,該變種偽裝成文件夾樣式,用以迷惑計算機用戶。

    該變種運行後,會複製自身到受感染操作系統系統目錄下,重命名為兩個可執行文件並加載運行。該變種會隱藏自身窗口,設鉤子監視鍵盤和鼠標操作信息。與此同時,該變種遍歷操作系統中的所有磁盤分區,查找指定目錄文件中的文件,對受感染操作系統進行入侵破壞。該變種還會修改受感染操作系統註冊表相關鍵值項,使其無法顯示系統文件夾的內容,隱藏受保護的操作系統文件,隱藏文件和文件夾,隱藏已知文件類型的擴展名,防止變種被防病毒軟體查殺。

    另外,該變種會向受感染操作系統的瀏覽器IE收藏夾添加指定Web地址的快捷方式,致使受感染操作系統在後台啟動瀏覽器IE進程訪問該Web網站,導致計算機用戶在不知情的情況下給該Web網站增加訪問流量,給惡意攻擊者帶來一定的經濟利益。

    針對已經感染該惡意木馬程序變種的計算機用戶,專家建議立即升級系統中的防病毒軟體,進行全面殺毒。對未感染該變種的用戶建議打開系統中防病毒軟體的“系統監控”功能,從註冊表、系統進程、內存、網絡等多方面對各種操作進行主動防禦,這樣可以第一時間監控未知病毒的入侵活動,達到全方位保護計算機系統安全的目的。

責任編輯: 郭永國
 
版權所有:中國政府網 | 關於我們 | 網站聲明 | 網站地圖 | 聯絡我們
京ICP備05070218號 中文域名:中國政府網.政務

中國政府網
微博、微信