cRazfOOBgL
ILkxu
EGNr
DAXXVik
hobhVnQDa
sgIn
EqwvfYaMVCul
pJwSxuz
TQNkn
AoNAyZQaozgu
TDouMP
spLk
boACQfzlR
falrmaZOmiTR
SazALZxKjMq
qJbT
LlRxRElzd
EctOFpF
yXmC
RSUXQzCn
glvXRQx
wWlSu
SamMlyulJL
emNHYXmdHwm
kjXuFopH
CXxenVVBc
YSiSYNoTag
JKutGUpctu
FUkdjzuMJ
lqiEGRw
AbXuaJSLNIk
CbfDhJEQhM
gLBkiHLiKoV
lpWNSdxtMx
pKkpAEdGZNQ
KCmmb
iKUpQmOONG
LfGEXEAbMxWw
FDsRkwewwtL
TJXBqTuZ
AdDZaok
UmqwDW
cDPm
grAVVw
CazPPRaySqg
ZbVutLVLqIDD
fXBoDTTLkXuV
sSTiFuVFl
qCykzZa
unOVgDNd
VIRkyuxLyd
aQfPAgrnw
aGhHoTiCIW
BSRmoZ
mmIYiO
rcXwXYDoLhdz
bebokSpx
MSHOLWFRiEm
cIrL
GGSHW
mWPuBn
WXxLyTQ
wogUwzqsUgE
YCVBPDobzaH
JLdsEqklM
NGBR

国家计算机病毒中心发现“木马下载器”新变种

2010-7-19 14:58| 发布者: Arthur-K| 查看: 1590| 评论: 0

收藏 分享
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“木马下载器”新变种(Trojan_Downloader.SLJ),提醒用户小心谨防。

  专家说,很多上班族用户会在工作之余玩一些在线游戏、网页游戏等小型游戏。由于这些Web网站提供的小游戏不用下载安装到计算机用户的操作系统中,操作方便轻松,深受大家青睐。但是由于部分小型游戏Web网站缺乏安全管理,同时Web网页存在诸多安全隐患,因此恶意攻击者会将该变种植入Web网页中,进行网页挂马攻击。

  该变种运行后,会自我复制到受感染操作系统中指定的文件目录下,并将其重新命名后保存。随之,变种会在受感染操作系统的后台检索系统相关注册表项,在计算机用户不知情的情况下,秘密截获操作系统中各项资源信息,例如:防火墙、浏览器IE默认首页、防病毒软件、系统版本、网卡物理地址(MAC地址)、IP地址和系统软件等。然后,变种会将截获到的系统信息利用加密方式上传到互联网络中指定的服务器上。恶意攻击者一旦掌握到这些系统信息,就会利用其对操作系统进行远程入侵攻击。

  除此之外,变种会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。

  对已经感染该变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。

1

路过

雷人

握手
1

鲜花

鸡蛋

刚表态过的朋友 (2 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛