首页 网站推荐 网站合作社 推广知识库 互联网日报 网络人气榜 观察博客 流量通  
互联网观察中心首页 > 互联网动态 > 正文
文章搜索
警惕木马下载器新变种
www.weamax.com 2008年04月13日 18:45 新华网
   4月13日电(记者张建新、王宇丹)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“木马下载器”的新变种(Trojan_Downloader.AH),用户一定要小心。

   专家说,该变种通过U盘或其他移动存储设备进行传播,并且终止系统中防病毒软件的进程,使其无法正常运

   行。计算机用户很容易受到反复感染,彻底清除也比较困难。

   该变种入侵感染计算机系统后,会将自身复制到指定的系统目录下。同时,变种把自身复制到系统中各个磁盘分区的根目录下,添加自动运行配置文件(autorun.inf),使得计算机用户打开每个磁盘分区的同时会自动运行木马变种程序。除此之外,该变种还会通过修改系统的注册表启动项,使得木马随计算机系统启动而自动运行。

   另外,该变种会感染计算机系统中的脚本文件,在脚本文件的最后添加一些恶意Web网页地址。一旦计算机用户点击打开受到感染的脚本文件,就会下载其他的病毒脚本来再次感染计算机系统。受到变种感染的计算机系统会主动连接访问网联网络中指定的Web服务器,下载其他木马、病毒等恶意程序,最终使得受感染的计算机系统变成“网络僵尸”。如果恶意攻击者利用该变种远程控制受感染的计算机,攻击者可以通过记录用户键盘和鼠标的一些操作来窃取用户系统中的一些机密信息,并将窃取到的信息上传到指定的服务器。

   专家建议,已经感染该变种的计算机用户要立即升级系统中的防病毒软件,进行全面杀毒。未感染该变种的用户要打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动。


上一篇文章: 传雅虎董事会授权管理层与微软继续协商
发表评论 | 给朋友推荐这篇文章 | 打印 | RSS | 关闭



同类文章
中国网站推荐 - 推荐会员网站, 加入这里
今日互联网要闻
印称中国黑客入侵印外交部
网络世界充满“黑洞”
中国风险投资论坛永久落户深圳
九城严打盗号获得玩家支持
广电的心思
中国经营报:雅虎倒计时
传多数雅虎高管和员工反对与..
阿里巴巴马云的两个冬天
九城重落单一模式围城:受闪..
北京残奥会将提供无障碍网吧
本周热门文章
李彦宏炮轰“元搜索”没有生..
淘宝一月处理近400恶评
盛大再次宣布高管任命
微软发布IE 8 简体中文页面
淘宝一季度交易额突破188亿
Google的新货惹毛了微软
国内个人电子商务老大插手B2..
淘宝网称运营未受“评价门”..
城管被百度解释成打砸抢 城..
雅虎再次拒绝微软求婚