家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)一種惡意木馬程序變種Trojan_Generic.NHY。該變種偽裝成文件夾樣式,用以迷惑計(jì)算機(jī)用戶。 病毒變種運(yùn)行后,會(huì)復(fù)制自身到受感染操作系統(tǒng)的系統(tǒng)目錄下,重命名為兩個(gè)可執(zhí)行文件并加載運(yùn)行。該變種會(huì)隱藏自身窗口,設(shè)鉤子監(jiān)視鍵盤和鼠標(biāo)操作信息。與此同時(shí),該變種遍歷操作系統(tǒng)中的所有磁盤分區(qū),查找指定目錄文件中的文件,對(duì)受感染操作系統(tǒng)進(jìn)行入侵破壞。 該變種還會(huì)修改受感染操作系統(tǒng)注冊(cè)表相關(guān)鍵值項(xiàng),使其無法顯示系統(tǒng)文件夾的內(nèi)容,隱藏受保護(hù)的操作系統(tǒng)文件,隱藏文件和文件夾,隱藏已知文件類型的擴(kuò)展名,防止變種被防病毒軟件查殺。 該變種會(huì)向受感染操作系統(tǒng)的瀏覽器IE收藏夾添加指定Web地址的快捷方式,致使受感染操作系統(tǒng)在后臺(tái)啟動(dòng)瀏覽器IE進(jìn)程訪問該Web網(wǎng)站,導(dǎo)致計(jì)算機(jī)用戶在不知情的情況下給該Web網(wǎng)站增加訪問流量,給惡意攻擊者帶來一定的經(jīng)濟(jì)利益。 針對(duì)已經(jīng)感染該惡意木馬程序變種的計(jì)算機(jī)用戶,專家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對(duì)未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。新華社天津2月2日電(記者 張建新)國(guó) |
相關(guān)閱讀:
- [ 01-20]手機(jī)購(gòu)年貨需警惕吸費(fèi)應(yīng)用 木馬多偽裝成電商軟件
- [ 01-12]惡意木馬新變種竊取用戶鍵盤和鼠標(biāo)操作信息
- [ 01-12]手機(jī)木馬“江湖騙子”爆發(fā) 偽裝算命軟件暗中吸費(fèi)
- [ 01-07]網(wǎng)曝派出所可查開房信息 民警稱不能隨意調(diào)取
- [ 12-30]調(diào)查顯示:中國(guó)近五成網(wǎng)購(gòu)者曾遇網(wǎng)絡(luò)轉(zhuǎn)賬欺詐誘導(dǎo)
- [ 12-24]網(wǎng)購(gòu)先賠報(bào)告:女人玩不轉(zhuǎn)理財(cái) 男人搞不定博彩
- [ 12-24]2013十大手機(jī)安全威脅:“偽基站”造百億垃圾短信
- [ 12-05]【圖片故事】即將12歲的艾滋女童
![]() |
![]() |
![]() |
![]() |
打印 | 收藏 | 發(fā)給好友 【字號(hào) 大 中 小】 |
信息網(wǎng)絡(luò)傳播視聽節(jié)目許可(互聯(lián)網(wǎng)視聽節(jié)目服務(wù)/移動(dòng)互聯(lián)網(wǎng)視聽節(jié)目服務(wù))證號(hào):1310572 廣播電視節(jié)目制作經(jīng)營(yíng)許可證(閩)字第085號(hào)
網(wǎng)絡(luò)出版服務(wù)許可證 (署)網(wǎng)出證(閩)字第018號(hào) 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(wù)(閩)-經(jīng)營(yíng)性-2015-0001
福建日?qǐng)?bào)報(bào)業(yè)集團(tuán)擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報(bào)業(yè)集團(tuán)書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播
職業(yè)道德監(jiān)督、違法和不良信息舉報(bào)電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報(bào)郵箱:jubao@fjsen.com 福建省新聞道德委舉報(bào)電話:0591-87275327