央視網|中國網絡電視臺|網站地圖 |
客服設為首頁 |
新華網天津11月6日電(記者 張建新)國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現“木馬下載器”新變種(Trojan_Downloader.CZM)。
該變種通過聯網獲取配置文件,並劫持目前較為流行的第三方應用程序的組件。在這些軟體執行後,惡意木馬程序獲得系統的控制權,在收藏夾和桌面釋放推廣廣告快捷方式,並誘使計算機用戶點擊,通過獲得點擊流量盈利。
專家説,該變種運行後,會在受感染操作系統中的系統目錄下創建一個配置文件(後綴名ini),設置文件為隱藏屬性,並寫入配置數據信息,主要是描述了變種需要劫持的第三方軟體名稱和方法。同時,在該變種所在目錄下建立Updata文件夾,查找帶有固定標題的動態鏈結庫程序窗口,如果找到則退出程序,沒找到則從網絡中指定Web頁面中下載文件到該變種所在目錄下並重命名。
另外,該變種會通過應用程序劫持的方式進行自動運行加載,一旦獲取受感染計算機用戶操作系統中收藏夾目錄,就會生成並釋放多個廣告Web網頁的快捷方式。變種還會獲取操作系統的桌面目錄,生成並釋放1個廣告快捷方式到系統桌面上,圖標文件指向瀏覽器IE。
針對已經感染該變種的計算機用戶,專家建議立即升級系統中的防病毒軟體,進行全面殺毒。對未感染的用戶建議打開系統中防病毒軟體的“系統監控”功能,從註冊表、系統進程、內存、網絡等多方面對各種操作進行主動防禦。