科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道伪装微软版权文件 恶意木马程序新变种出没

伪装微软版权文件 恶意木马程序新变种出没

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

国家计算机病毒应急处理中心通过对互联网的监测发现,近期互联网络上出现了一个恶意木马程序的新变种。该变种带有一文本文件,其内容伪装成微软公司的版权信息和描述信息。

作者:论坛整理 来源:zdnet网络安全 2008年5月11日

关键字: 防病毒 病毒防范 反病毒 病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

国家计算机病毒应急处理中心通过对互联网的监测发现,近期互联网络上出现了一个恶意木马程序的新变种。该变种带有一文本文件,其内容伪装成微软公司的版权信息和描述信息。

反病毒专家说,该变种运行后,会在受感染计算机操作系统中的系统目录下释放一个恶意动态链接库(DLL)组件程序。同时,变种会在被感染操作系统的后台篡改系统中IE浏览器的某些程序文件,并向其中添加一些恶意代码。

一旦计算机用户点击运行系统中IE浏览器,变种就会加载运行恶意动态链接库组件程序,迫使IE浏览器自动关闭退出,最终导致计算机用户无法正常使用IE浏览器浏览Web网页。

据介绍,该变种还会窃取操作系统中QQ、MSN等即时聊天工具的登录账号和密码信息,使得个人信息被篡改或丢失,给计算机用户带来不必要的损失。该变种还会使受感染计算机系统主动连接互联网中指定的远程服务器站点,下载其他病毒、木马等恶意程序,致使计算机用户操作系统的安全受到严重威胁。

针对该木马新变种,国家计算机病毒应急处理中心建议计算机用户采取如下防范措施:

1、已经感染该变种的用户应尽快升级操作系统中的防病毒软件进行查杀;

2、对于未感染的用户,要及时升级计算机系统中防病毒软件和防火墙,同时打开系统中防病毒软件的“实时监控”功能和防火墙;不要轻易从互联网络上下载运行未经系统中防病毒软件处理过的数据文件,最好对其进行全面扫描后再运行比较好。

    • 评论
    • 分享微博
    • 分享邮件
    闂侇収鍠曞▎銏㈡媼閵忋倖顫�

    濠碘€冲€归悘澶愬箖閵娾晜濮滈悽顖涚摃閹烩晠宕氶崶鈺傜暠闁诡垰鍘栫花锛勬喆椤ゅ弧濡澘妫楅悡娆撳嫉閳ь剟寮0渚€鐛撻柛婵呮缁楀矂骞庨埀顒勫嫉椤栨瑤绻嗛柟顓у灲缁辨繈鏌囬敐鍕杽閻犱降鍨藉Σ鍕嚊閹跺鈧﹦绱旈幋鐐参楅柡鍫灦閸嬫牗绂掔捄铏规闁哄嫷鍨遍崑宥夋儍閸曨剚浠樺ù锝嗗▕閳ь剚鏌ㄧ欢鐐寸▕鐎b晝顏遍柕鍡嫹

    重磅专题
    往期文章
    最新文章