亚洲人成图片小说网站_亚洲精品无码成人_亚洲精品国产a久久久久久_日韩人妻无码免费视频一区二区三区_国产精品久久久久久久久久直播

當前位置

首頁> 新聞動態(tài)> 行業(yè)資訊

國家計算機病毒中心發(fā)現(xiàn)木馬下載器新變種

2012年12月03日 09:53

    國家計算機病毒應急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期“木馬下載器”新變種(Trojan_Downloader.CTB)出現(xiàn),提醒用戶小心謹防。

  專家說,該變種集合了遠程控制、下載者、木馬盜號等多種功能的惡意木馬程序,運行后會將其自身復制到受感染操作系統(tǒng)的系統(tǒng)指定目錄中,并運行一個可執(zhí)行文件(文件名:base.exe),該可執(zhí)行文件為易語言編寫的變種執(zhí)行體。

  該變種首先會收集當前受感染操作系統(tǒng)的相關系統(tǒng)信息,判斷系統(tǒng)的網(wǎng)絡連接是否鏈接通暢。一旦系統(tǒng)網(wǎng)絡連接暢通,該變種會迫使受感染操作系統(tǒng)主動下載其他的病毒、木馬等惡意程序,并與遠程指定Web服務器進行交互,注入一系列系統(tǒng)服務等操作。

  另外,一旦該變種檢測到操作系統(tǒng)中存在啟動的瀏覽器IE進程文件,就會對瀏覽器IE進行劫持,配合連接服務端的監(jiān)控功能,對受感染的操作系統(tǒng)進行遠程惡意控制。

  對已經(jīng)感染該變種的計算機用戶,國家計算機病毒應急處理中心的專家建議立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內(nèi)存、網(wǎng)絡等多方面對各種操作進行主動防御。

 

 

 


    (編輯:Jesse)

 

 

 

 

2011-2019 Copyrights reserved 京ICP備05006316號 版權所有:中國互聯(lián)網(wǎng)協(xié)會
技術支持:北京圣明慧力科技有限公司