惡意木馬病毒新變種可竊取鍵盤操作信息
2014年01月13日 18:25
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)惡意木馬程序變種Trojan_VB.PAL,可記錄感染計(jì)算機(jī)用戶的鍵盤和鼠標(biāo)操作信息。
該變種運(yùn)行后,會(huì)復(fù)制自身到受感染操作系統(tǒng)的系統(tǒng)目錄下,重命名為可執(zhí)行文件,隱藏自身窗口,設(shè)鉤子監(jiān)視竊取計(jì)算機(jī)用戶的鍵盤和鼠標(biāo)操作信息。同時(shí),該變種遍歷操作系統(tǒng)中的所有磁盤分區(qū),查找指定目錄文件中的文件,對(duì)受感染操作系統(tǒng)進(jìn)行入侵破壞。
該變種會(huì)修改受感染操作系統(tǒng)注冊(cè)表相關(guān)鍵值項(xiàng),使其無法顯示系統(tǒng)文件夾的內(nèi)容,隱藏受保護(hù)的操作系統(tǒng)文件,隱藏文件和文件夾,隱藏已知文件類型的擴(kuò)展名,防止變種被防病毒軟件查殺。
另外,該變種會(huì)在受感染操作系統(tǒng)的瀏覽器IE收藏夾中添加指定Web網(wǎng)頁地址的快捷方式,在后臺(tái)啟動(dòng)瀏覽器進(jìn)程訪問該網(wǎng)站,致使計(jì)算機(jī)用戶在不知情的情況下增加該網(wǎng)站的用戶訪問流量,使得惡意攻擊者獲取到一定的經(jīng)濟(jì)利益。
針對(duì)已經(jīng)感染該惡意木馬程序變種的計(jì)算機(jī)用戶,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。
該變種運(yùn)行后,會(huì)復(fù)制自身到受感染操作系統(tǒng)的系統(tǒng)目錄下,重命名為可執(zhí)行文件,隱藏自身窗口,設(shè)鉤子監(jiān)視竊取計(jì)算機(jī)用戶的鍵盤和鼠標(biāo)操作信息。同時(shí),該變種遍歷操作系統(tǒng)中的所有磁盤分區(qū),查找指定目錄文件中的文件,對(duì)受感染操作系統(tǒng)進(jìn)行入侵破壞。
該變種會(huì)修改受感染操作系統(tǒng)注冊(cè)表相關(guān)鍵值項(xiàng),使其無法顯示系統(tǒng)文件夾的內(nèi)容,隱藏受保護(hù)的操作系統(tǒng)文件,隱藏文件和文件夾,隱藏已知文件類型的擴(kuò)展名,防止變種被防病毒軟件查殺。
另外,該變種會(huì)在受感染操作系統(tǒng)的瀏覽器IE收藏夾中添加指定Web網(wǎng)頁地址的快捷方式,在后臺(tái)啟動(dòng)瀏覽器進(jìn)程訪問該網(wǎng)站,致使計(jì)算機(jī)用戶在不知情的情況下增加該網(wǎng)站的用戶訪問流量,使得惡意攻擊者獲取到一定的經(jīng)濟(jì)利益。
針對(duì)已經(jīng)感染該惡意木馬程序變種的計(jì)算機(jī)用戶,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。