黄色在线观看视频-99久久久国产精品丝袜-国产素人福利在线观看-欧美不卡在线一二三区-一个本道久久综合久久88-精品日产卡一卡二卡三入口-亚洲av综合a色av中文-内谢少妇XXXXX8老少交

偽裝成輸入法的“木馬下載器”新變種現身互聯網

閱讀 677  ·  發(fā)布日期 2012-07-30 08:14:51  ·  伊索科技
新華網天津7月29日電 國家計算機病毒應急處理中心通過對互聯網的監(jiān)測發(fā)現,近期“木馬下載器”新變種(Trojan_Downloader.qmy)偽裝成輸入法,誘使計算機用戶點擊運行。該變種運行后,會將其自身復制到受感染操作系統(tǒng)的指定目錄中,并向系統(tǒng)磁盤目錄下釋放一個假冒的輸入法動態(tài)鏈接庫DLL文件并加載運行,其文件名為隨機7位數,擴展名為.LOG。該動態(tài)鏈接庫DLL文件運行后會加載驅動,阻止操作系統(tǒng)中防病毒軟件的查殺。與此同時,變種還會創(chuàng)建映像劫持注冊表項,使操作系統(tǒng)中的防病毒軟件相關進程文件無法正常啟動運行。另外,該變種還會自動從互聯網絡中指定的IP地址服務器中遠程下載其他惡意程序并運行,給受感染的計算機用戶的系統(tǒng)造成進一步威脅。針對已經感染該變種的計算機用戶,專家建議立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內存、網絡等多方面對各種操作進行主動防御。