国产人久久人人人人爽,久久精品国产精品亚洲色婷婷 ,欧洲吸奶大片在线看,国产福利视频一区二区

“木馬下載器”新變種現(xiàn)身互聯(lián)網

閱讀 781  ·  發(fā)布日期 2011-11-07 08:55:41  ·  新華網
新華網天津11月6日電(記者 張建新)國家計算機病毒應急處理中心通過對互聯(lián)網的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)“木馬下載器”新變種(Trojan_Downloader.CZM)。
    該變種通過聯(lián)網獲取配置文件,并劫持目前較為流行的第三方應用程序的組件。在這些軟件執(zhí)行后,惡意木馬程序獲得系統(tǒng)的控制權,在收藏夾和桌面釋放推廣廣告快捷方式,并誘使計算機用戶點擊,通過獲得點擊流量盈利。
    專家說,該變種運行后,會在受感染操作系統(tǒng)中的系統(tǒng)目錄下創(chuàng)建一個配置文件(后綴名ini),設置文件為隱藏屬性,并寫入配置數(shù)據信息,主要是描述了變種需要劫持的第三方軟件名稱和方法。同時,在該變種所在目錄下建立Updata文件夾,查找?guī)в泄潭祟}的動態(tài)鏈接庫程序窗口,如果找到則退出程序,沒找到則從網絡中指定Web頁面中下載文件到該變種所在目錄下并重命名。
    另外,該變種會通過應用程序劫持的方式進行自動運行加載,一旦獲取受感染計算機用戶操作系統(tǒng)中收藏夾目錄,就會生成并釋放多個廣告Web網頁的快捷方式。變種還會獲取操作系統(tǒng)的桌面目錄,生成并釋放1個廣告快捷方式到系統(tǒng)桌面上,圖標文件指向瀏覽器IE。
    針對已經感染該變種的計算機用戶,專家建議立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內存、網絡等多方面對各種操作進行主動防御。