新華網(wǎng) 2012-12-02 13:10:04
國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期“木馬下載器”新變種(Trojan_Downloader.CTB)出現(xiàn),提醒用戶小心謹防。
新華網(wǎng)天津12月2日電(記者張建新)國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期“木馬下載器”新變種(Trojan_Downloader.CTB)出現(xiàn),提醒用戶小心謹防。
專家說,該變種集合了遠程控制、下載者、木馬盜號等多種功能的惡意木馬程序,運行后會將其自身復制到受感染操作系統(tǒng)的系統(tǒng)指定目錄中,并運行一個可執(zhí)行文件(文件名:base.exe),該可執(zhí)行文件為易語言編寫的變種執(zhí)行體。
該變種首先會收集當前受感染操作系統(tǒng)的相關(guān)系統(tǒng)信息,判斷系統(tǒng)的網(wǎng)絡(luò)連接是否鏈接通暢。一旦系統(tǒng)網(wǎng)絡(luò)連接暢通,該變種會迫使受感染操作系統(tǒng)主動下載其他的病毒、木馬等惡意程序,并與遠程指定Web服務(wù)器進行交互,注入一系列系統(tǒng)服務(wù)等操作。
另外,一旦該變種檢測到操作系統(tǒng)中存在啟動的瀏覽器IE進程文件,就會對瀏覽器IE進行劫持,配合連接服務(wù)端的監(jiān)控功能,對受感染的操作系統(tǒng)進行遠程惡意控制。
對已經(jīng)感染該變種的計算機用戶,國家計算機病毒應(yīng)急處理中心的專家建議立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內(nèi)存、網(wǎng)絡(luò)等多方面對各種操作進行主動防御。
特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。
歡迎關(guān)注每日經(jīng)濟新聞APP