中國(guó)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心3日發(fā)布信息說(shuō),通過(guò)對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)“木馬下載器”的變種(Trojan_Downloader.AFT),提醒用戶(hù)小心防范。 專(zhuān)家指出,該變種通過(guò)網(wǎng)絡(luò)傳播,并且終止系統(tǒng)中防病毒軟件的進(jìn)程,使其無(wú)法正常運(yùn)行。計(jì)算機(jī)用戶(hù)很容易受到反復(fù)感染,徹底清除也比較困難。 該變種入侵感染計(jì)算機(jī)系統(tǒng)后,會(huì)釋放一個(gè)動(dòng)態(tài)連接庫(kù)文件,該文件會(huì)從互聯(lián)網(wǎng)絡(luò)上的指定Web網(wǎng)站下載一個(gè)配置文件(config.ini),這一文件中包含一些惡意網(wǎng)站地址。除此之外,該變種還會(huì)通過(guò)修改系統(tǒng)的注冊(cè)表啟動(dòng)項(xiàng),使得木馬隨計(jì)算機(jī)系統(tǒng)啟動(dòng)而自動(dòng)被運(yùn)行。 受到變種感染的計(jì)算機(jī)系統(tǒng)會(huì)主動(dòng)連接訪(fǎng)問(wèn)配置文件中包含的Web服務(wù)器,下載其他木馬、病毒等惡意程序,最終使得受感染的計(jì)算機(jī)系統(tǒng)變成“網(wǎng)絡(luò)僵尸”。如果惡意攻擊者利用該變種遠(yuǎn)程控制受感染的計(jì)算機(jī),那么攻擊者可以通過(guò)記錄用戶(hù)鍵盤(pán)和鼠標(biāo)的一些操作來(lái)竊取用戶(hù)系統(tǒng)中的一些機(jī)密信息,并將竊取到的信息上傳到指定的服務(wù)器。 對(duì)已經(jīng)感染該變種的計(jì)算機(jī)用戶(hù),國(guó)家計(jì)算機(jī)病毒應(yīng)急中心的專(zhuān)家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。未感染該變種的用戶(hù)應(yīng)打開(kāi)系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御,這樣可以第一時(shí)間監(jiān)控未知病毒的入侵活動(dòng),達(dá)到全方位保護(hù)計(jì)算機(jī)系統(tǒng)安全的目的。(來(lái)源:新華網(wǎng)) |