新華網(wǎng) 2012-07-29 16:19:57
近期“木馬下載器”新變種偽裝成輸入法,誘使計(jì)算機(jī)用戶(hù)點(diǎn)擊運(yùn)行。
新華網(wǎng)天津7月29日電(記者張建新、王思北)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期“木馬下載器”新變種(Trojan_Downloader.qmy)偽裝成輸入法,誘使計(jì)算機(jī)用戶(hù)點(diǎn)擊運(yùn)行。
該變種運(yùn)行后,會(huì)將其自身復(fù)制到受感染操作系統(tǒng)的指定目錄中,并向系統(tǒng)磁盤(pán)目錄下釋放一個(gè)假冒的輸入法動(dòng)態(tài)鏈接庫(kù)DLL文件并加載運(yùn)行,其文件名為隨機(jī)7位數(shù),擴(kuò)展名為.LOG。該動(dòng)態(tài)鏈接庫(kù)DLL文件運(yùn)行后會(huì)加載驅(qū)動(dòng),阻止操作系統(tǒng)中防病毒軟件的查殺。
與此同時(shí),變種還會(huì)創(chuàng)建映像劫持注冊(cè)表項(xiàng),使操作系統(tǒng)中的防病毒軟件相關(guān)進(jìn)程文件無(wú)法正常啟動(dòng)運(yùn)行。
另外,該變種還會(huì)自動(dòng)從互聯(lián)網(wǎng)絡(luò)中指定的IP地址服務(wù)器中遠(yuǎn)程下載其他惡意程序并運(yùn)行,給受感染的計(jì)算機(jī)用戶(hù)的系統(tǒng)造成進(jìn)一步威脅。
針對(duì)已經(jīng)感染該變種的計(jì)算機(jī)用戶(hù),專(zhuān)家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對(duì)未感染的用戶(hù)建議打開(kāi)系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。
特別提醒:如果我們使用了您的圖片,請(qǐng)作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。
半導(dǎo)體產(chǎn)業(yè)并購(gòu)潮起:頭部企業(yè)瞄準(zhǔn)規(guī)模整合,“抓住快速增長(zhǎng)的機(jī)會(huì)”
?五年同城化筑基,成都都市圈從“先手棋”躍升“發(fā)展主引擎”
四川再添兩條氫能大通道 “一廊多路”氫能交通應(yīng)用體系加速落地
全國(guó)人大代表、四川省經(jīng)信廳廳長(zhǎng)翟剛:打造智能經(jīng)濟(jì)新形態(tài),加快推動(dòng)新興產(chǎn)業(yè)成為產(chǎn)業(yè)新支柱
深圳龍崗人機(jī)署回應(yīng)率先“吃龍蝦”:多智能體時(shí)代,誰(shuí)跑通閉環(huán)誰(shuí)就卡住身位
歡迎關(guān)注每日經(jīng)濟(jì)新聞APP