本報天津電
國家計算機病毒應急處理中心日前發(fā)布病毒預報說(shuō),通過(guò)對互聯(lián)網(wǎng)的監測發(fā)現,近期出現一種木馬新變種,它會(huì )將自身隱藏在受感染操作系統的正常進(jìn)程程序的內部,使得計算機用戶(hù)操作系統的安全受到威脅。 該變種運行后,會(huì )將自身注冊為受感染操作系統IE瀏覽器的輔助對象,隨IE瀏覽器一起啟動(dòng)或關(guān)閉,致使操作系統中的防病毒軟件很難對其進(jìn)行查殺。該變種一旦隨IE瀏覽器進(jìn)程一起啟動(dòng),會(huì )在操作系統的后臺監視IE瀏覽器進(jìn)程的一些運行情況(諸如:讀取并分析網(wǎng)頁(yè)代碼、記錄頁(yè)面信息等),并且通過(guò)記錄用戶(hù)鍵盤(pán)和鼠標的一些操作來(lái)竊取用戶(hù)系統中的一些機密信息(比如:用戶(hù)名稱(chēng)、密碼等),并將竊取到的相關(guān)信息上傳到指定的Web服務(wù)器上。 對已經(jīng)感染該變種的計算機用戶(hù),專(zhuān)家建議立即升級系統中的防病毒軟件,進(jìn)行全面殺毒。未感染該變種的計算機用戶(hù)應打開(kāi)系統中防病毒軟件的“系統監控”功能,從注冊表、系統進(jìn)程、內存、網(wǎng)絡(luò )等多方面對各種操作進(jìn)行主動(dòng)防御,這樣可以第一時(shí)間監控未知病毒的入侵活動(dòng),達到全方位保護計算機系統安全的目的。 |
|