|
|
|
|
|
2008-06-12 記者:張建新 王宇丹 來(lái)源:經(jīng)濟參考報 |
|
|
本報天津電
國家計算機病毒應急處理中心通過(guò)對互聯(lián)網(wǎng)的監測發(fā)現,近期互聯(lián)網(wǎng)絡(luò )上出現了一個(gè)惡意木馬程序的新變種。 該變種運行后,會(huì )在受感染的操作系統中的系統目錄下釋放一個(gè)惡意動(dòng)態(tài)鏈接庫(DLL)組件程序。同時(shí),變種將自身添加為系統中IE瀏覽器的輔助插件(簡(jiǎn)稱(chēng):BHO),篡改IE瀏覽器的某些程序文件,并且向其中添加一些惡意代碼。 一旦計算機用戶(hù)點(diǎn)擊運行IE瀏覽器,變種就會(huì )加載啟動(dòng),迫使IE瀏覽器彈出誤報系統存在漏洞的信息窗口,并建議用戶(hù)到指定網(wǎng)站下載修復漏洞的軟件。如果用戶(hù)受騙點(diǎn)擊該Web站點(diǎn)下載修復漏洞的軟件,就會(huì )迫使計算機系統主動(dòng)下載其他病毒、木馬等惡意程序,致使操作系統的安全受到嚴重威脅。 另外,該變種還會(huì )竊取操作系統中QQ、MSN等即時(shí)聊天工具的登錄賬號和密碼信息,使得個(gè)人信息被篡改或丟失,給計算機用戶(hù)帶來(lái)不必要的損失。 對于已經(jīng)感染該變種的計算機用戶(hù),國家計算機病毒應急處理中心建議盡快升級操作系統中的防病毒軟件進(jìn)行查殺。未感染該變種的計算機用戶(hù)要及時(shí)升級計算機系統中防病毒軟件和防火墻,同時(shí)打開(kāi)系統中防病毒軟件的“實(shí)時(shí)監控”功能和防火墻。 專(zhuān)家提醒,不要輕易從互聯(lián)網(wǎng)絡(luò )上下載運行未經(jīng)系統中防病毒軟件處理過(guò)的數據文件,最好對其進(jìn)行全面掃描后再運行。 |
|
|
|