病毒預(yù)報(bào)(2013.9.16-2013.9.22) |
|
更新時(shí)間:2013/9/17 19:16:53 來(lái)源:國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心 |
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)一種惡意木馬程序變種Trojan_Patched.OP。該變種由惡意程序釋放并偽裝成系統(tǒng)動(dòng)態(tài)鏈接庫(kù)dll組件,用以迷惑計(jì)算機(jī)用戶(hù)。 該變種運(yùn)行后,將自身釋放注入到受感染操作系統(tǒng)中的系統(tǒng)進(jìn)程文件或是瀏覽器IE進(jìn)程文件中。該變種創(chuàng)建命名管道,與操作系統(tǒng)中其他惡意驅(qū)動(dòng)程序進(jìn)行相互通訊,隨即開(kāi)啟線(xiàn)程,進(jìn)行如下操作: 1、獲取操作系統(tǒng)和臨時(shí)目錄的路徑。 2、為系統(tǒng)中惡意驅(qū)動(dòng)程序創(chuàng)建服務(wù)和設(shè)備名稱(chēng)。 3、創(chuàng)建進(jìn)程快照,一旦發(fā)現(xiàn)受感染操作系統(tǒng)中存在防病毒軟件進(jìn)程運(yùn)行,就將其終止。 4、迫使受感染的操作系統(tǒng)主動(dòng)連接訪(fǎng)問(wèn)互聯(lián)網(wǎng)絡(luò)中指定的Web服務(wù)器,下載其他木馬、病毒等惡意程序。 專(zhuān)家提醒: 針對(duì)這種情況,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心建議廣大計(jì)算機(jī)用戶(hù)采取如下防范措施: 。ㄒ唬┽槍(duì)已經(jīng)感染該惡意木馬程序變種的計(jì)算機(jī)用戶(hù),我們建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。 。ǘ┽槍(duì)未感染該惡意木馬程序變種的計(jì)算機(jī)用戶(hù),我們建議打開(kāi)系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御,這樣可以第一時(shí)間監(jiān)控未知病毒的入侵活動(dòng),達(dá)到全方位保護(hù)計(jì)算機(jī)系統(tǒng)安全的目的。
|
|
【文章作者:admin】 【文章錄入:admin 責(zé)任編輯:admin 】 |
|
上一篇文章: 病毒預(yù)報(bào)(2013.9.9-2013.9.15)
下一篇文章: 病毒預(yù)報(bào)(2013.9.23-2013.9.29) |
打印本頁(yè) | 關(guān)閉窗口 |