黄色在线观看视频-99久久久国产精品丝袜-国产素人福利在线观看-欧美不卡在线一二三区-一个本道久久综合久久88-精品日产卡一卡二卡三入口-亚洲av综合a色av中文-内谢少妇XXXXX8老少交

“木馬下載器”新變種現(xiàn)身互聯(lián)網(wǎng)

閱讀 781  ·  發(fā)布日期 2011-11-07 08:55:41  ·  新華網(wǎng)
新華網(wǎng)天津11月6日電(記者 張建新)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)“木馬下載器”新變種(Trojan_Downloader.CZM)。
    該變種通過(guò)聯(lián)網(wǎng)獲取配置文件,并劫持目前較為流行的第三方應(yīng)用程序的組件。在這些軟件執(zhí)行后,惡意木馬程序獲得系統(tǒng)的控制權(quán),在收藏夾和桌面釋放推廣廣告快捷方式,并誘使計(jì)算機(jī)用戶點(diǎn)擊,通過(guò)獲得點(diǎn)擊流量盈利。
    專家說(shuō),該變種運(yùn)行后,會(huì)在受感染操作系統(tǒng)中的系統(tǒng)目錄下創(chuàng)建一個(gè)配置文件(后綴名ini),設(shè)置文件為隱藏屬性,并寫(xiě)入配置數(shù)據(jù)信息,主要是描述了變種需要劫持的第三方軟件名稱和方法。同時(shí),在該變種所在目錄下建立Updata文件夾,查找?guī)в泄潭?biāo)題的動(dòng)態(tài)鏈接庫(kù)程序窗口,如果找到則退出程序,沒(méi)找到則從網(wǎng)絡(luò)中指定Web頁(yè)面中下載文件到該變種所在目錄下并重命名。
    另外,該變種會(huì)通過(guò)應(yīng)用程序劫持的方式進(jìn)行自動(dòng)運(yùn)行加載,一旦獲取受感染計(jì)算機(jī)用戶操作系統(tǒng)中收藏夾目錄,就會(huì)生成并釋放多個(gè)廣告Web網(wǎng)頁(yè)的快捷方式。變種還會(huì)獲取操作系統(tǒng)的桌面目錄,生成并釋放1個(gè)廣告快捷方式到系統(tǒng)桌面上,圖標(biāo)文件指向?yàn)g覽器IE。
    針對(duì)已經(jīng)感染該變種的計(jì)算機(jī)用戶,專家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對(duì)未感染的用戶建議打開(kāi)系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。