央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 經濟臺 > 財經資訊 >

“木馬下載器”新變種現身互聯網

發佈時間:2011年11月06日 12:24 | 進入復興論壇 | 來源:新華網 | 手機看視頻


評分
意見反饋 意見反饋 頂 踩 收藏 收藏
channelId 1 1 1

  新華網天津11月6日電(記者 張建新)國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現“木馬下載器”新變種(Trojan_Downloader.CZM)。

  該變種通過聯網獲取配置文件,並劫持目前較為流行的第三方應用程序的組件。在這些軟體執行後,惡意木馬程序獲得系統的控制權,在收藏夾和桌面釋放推廣廣告快捷方式,並誘使計算機用戶點擊,通過獲得點擊流量盈利。

  專家説,該變種運行後,會在受感染操作系統中的系統目錄下創建一個配置文件(後綴名ini),設置文件為隱藏屬性,並寫入配置數據信息,主要是描述了變種需要劫持的第三方軟體名稱和方法。同時,在該變種所在目錄下建立Updata文件夾,查找帶有固定標題的動態鏈結庫程序窗口,如果找到則退出程序,沒找到則從網絡中指定Web頁面中下載文件到該變種所在目錄下並重命名。

  另外,該變種會通過應用程序劫持的方式進行自動運行加載,一旦獲取受感染計算機用戶操作系統中收藏夾目錄,就會生成並釋放多個廣告Web網頁的快捷方式。變種還會獲取操作系統的桌面目錄,生成並釋放1個廣告快捷方式到系統桌面上,圖標文件指向瀏覽器IE。

  針對已經感染該變種的計算機用戶,專家建議立即升級系統中的防病毒軟體,進行全面殺毒。對未感染的用戶建議打開系統中防病毒軟體的“系統監控”功能,從註冊表、系統進程、內存、網絡等多方面對各種操作進行主動防禦。

熱詞:

  • 新變種
  • 惡意木馬
  • 圖標文件
  • 下載文件
  • 動態鏈結庫
  • 互聯網
  • 隱藏屬性
  • 快捷方式
  • 後綴名
  • 操作系統
  •