每日經(jīng)濟(jì)新聞
熱點(diǎn)

每經(jīng)網(wǎng)首頁 > 熱點(diǎn) > 正文

“木馬下載器”新變種 偽裝輸入法現(xiàn)身互聯(lián)網(wǎng)

新華網(wǎng) 2012-07-29 16:19:57

近期“木馬下載器”新變種偽裝成輸入法,誘使計(jì)算機(jī)用戶點(diǎn)擊運(yùn)行。

新華網(wǎng)天津7月29日電(記者張建新、王思北)國家計(jì)算機(jī)病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期“木馬下載器”新變種(Trojan_Downloader.qmy)偽裝成輸入法,誘使計(jì)算機(jī)用戶點(diǎn)擊運(yùn)行。

該變種運(yùn)行后,會將其自身復(fù)制到受感染操作系統(tǒng)的指定目錄中,并向系統(tǒng)磁盤目錄下釋放一個假冒的輸入法動態(tài)鏈接庫DLL文件并加載運(yùn)行,其文件名為隨機(jī)7位數(shù),擴(kuò)展名為.LOG。該動態(tài)鏈接庫DLL文件運(yùn)行后會加載驅(qū)動,阻止操作系統(tǒng)中防病毒軟件的查殺。

與此同時,變種還會創(chuàng)建映像劫持注冊表項(xiàng),使操作系統(tǒng)中的防病毒軟件相關(guān)進(jìn)程文件無法正常啟動運(yùn)行。

另外,該變種還會自動從互聯(lián)網(wǎng)絡(luò)中指定的IP地址服務(wù)器中遠(yuǎn)程下載其他惡意程序并運(yùn)行,給受感染的計(jì)算機(jī)用戶的系統(tǒng)造成進(jìn)一步威脅。

針對已經(jīng)感染該變種的計(jì)算機(jī)用戶,專家建議立即升級系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對各種操作進(jìn)行主動防御。

責(zé)編 何建川

特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。

歡迎關(guān)注每日經(jīng)濟(jì)新聞APP

每經(jīng)經(jīng)濟(jì)新聞官方APP

0

0

免费阿v网站在线观看,九九国产精品视频久久,久热香蕉在线精品视频播放,欧美中文字幕乱码视频
中文字幕久久少妇 | 亚洲中文字幕人成乱码 | 久久国产精品亭亭亚洲Av | 嫩草伊人久久精品少妇AV | 日韩国产网站一区 | 亚洲中文字幕dⅴd |