国家计算机病毒中心发现"木马下载器"新变种

国家计算机病毒应急处理中心7日发布信息说,通过对互联网的监测发现,近期出现“木马下载器”(Trojan_Downloader)新变种,提醒用户小心谨防。该变种运行后,会自我复制到受感染操作系统中指定的文件目录下,并将其重新命名后保存。随之,变种会在受感染操作系统的后台检索系统相关注册表项,在计算机用户不知情的情况下,秘密截获操作系统中各项资源信息,
例如:防火墙、浏览器IE默认首页、防病毒软件、系统版本、网卡物理地址(MAC地址)、IP地址和系统软件等。
然后,变种会将截获到的系统信息利用加密方式上传到互联网络中指定的服务器上。恶意攻击者一旦掌握到这些系统信息,
就会利用其对操作系统进行远程入侵攻击。除此之外,变种会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。专家建议已经感染该变种的用户应立即升级系统中的防病毒软件,进行全面杀毒。未感染的用户应打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动。

时间: 2024-09-23 22:24:48

国家计算机病毒中心发现"木马下载器"新变种的相关文章

请小心:木马下载器出现新变种

国家计算机病毒应急处理中心通过对互联网的监测发现,近期"http://www.aliyun.com/zixun/aggregation/31723.html">木马下载器"新变种(Trojan_Downloader.CTB)出现,提醒用户小心谨防. 专家说,该变种运行后会将其自身复制到受感染操作系统的系统指定目录中,并运行一个可执行文件(文件名:base.exe),该可执行文件为易语言编写的变种执行体. 该变种首先会收集当前受感染操作系统的相关系统信息,判断系统的网络连

国家计算机病毒中心发现众多木马新变种

12月7日电,国家计算机病毒应急处理中心7日说,对互联网络监测发现,近一段时间,很多的"木马下载者"新变种出现在网络中,用户需要小心谨防. 国家计算机病毒应急处理中心对这些变种进行分析发现,这些变种除了继承以前"木马下载者"的特性之外,还增加了很多其他流行病毒的多种特性,具有混合型病毒的特征. 1.继承了先前的"机器狗"病毒可以穿破 系统还原卡的功能,并且利用ARP攻击局域网内 同一物理网段的其他计算机系统. 2.变种利用微软操作系统日前出现的M

国家计算机病毒中心发现木马下载器新变种

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 中国国家计算机病毒应急处理中心3日发布信息说,通过对互联网的监测发现,近期出现"木马下载器"的变种(Trojan_Downloader.AFT),提醒用户小心防范. 专家指出,该变种通过网络传播,并且终止系统中防病毒软件的进程,使其无法正常运行.计算机用户很容易受到反复感染,彻底清除也比较困难. 该变种入侵感染计算机系统后

国家计算机病毒中心发现新型恶意木马程序

新华网天津3月21日电(记者 张建新)国家计算机病毒应急处理中心21日发布信息称,通过对互联网的监测发现,近期出现一种新型恶意木马程序,提醒用户小心谨防. 专家说,该木马程序会感染操作系统的磁盘主引导记录区(MBR),将木马程序文件复制到该纪录区中.目前,该恶意木马只感染操作系统Windows xp,而Windows Vista和Windows 7操作系统不受感染. 该木马运行后,会释放一些驱动程序文件对受感染操作系统的磁盘主引导记录区进行修改,最终导致木马程序文件会在系统启动过程中优先于系统中

国家计算机病毒中心发现篡改IE的恶意木马

国家计算机病毒应急处理中心通过对互联网的监测发现,一个可以篡改操作系统中浏览器IE的恶意木马程序出现在互联网络中,提醒用户小心谨防.专家介绍,该恶意木马程序被一个自解压文件( 扩展名:rar)释放出来,其中包含此木马程序文件和一个网页快捷方式文件.计算机用户一旦点击运行了该自解压文件,其中的恶意木马程序文件 就会自动运行并打开其中的网页快捷方式文件,并且会显示 如下信息:"系统错误,不是有效的Win32应用程序,请删除",以此来蒙骗计算机用户,使其无法及时发现其操作系统受到恶意木马程序

国家计算机病毒中心发现一种针对安卓手机的恶意程序

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种针对安卓手机的恶意应用程序Godless. 该恶意程序可以获取安卓手机的ROOT权限,会以不同的方式存在于互联网上的应用商店中. 国家计算机病毒应急处理中心专家分析发现,该恶意应用程序中包含了一些开源或者存在泄漏的安卓系统ROOT工具.一旦恶意应用程序获取系统的ROOT权限,就会在手机用户未授权的情况下远程访问并进行入侵攻击,导致手机系统中的数据被泄漏,短消息被窃取以及硬件出现使用故障等. 另外,该恶意应用程序获得手机系统的ROOT权

国家计算机病毒中心发现“网游大盗”新变种

国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现"网游大盗"新变种TrojanPSW.OnlineGames.LK,它是一个盗号木马程序,专门盗取网络游戏玩家的游戏账号.游戏密码等信息资料,用户需小心谨防. 反病毒专家说,该变种运行后,会释放一组恶意的动态链接库文件组件(扩展名:dll)到游戏的安装目录下,并将其属性设置为系统或隐藏,并且随游戏的启动而被自动加载运行.变种还会将自身插入到受感染操作系统的浏览器IE和游戏的进程文件中. 一旦插入成功,木马就会通过安装消息钩子等方

国家计算机病毒中心发现勒索病毒新变种

据新华社天津5月17日电(记者张建新)国家计算机病毒应急处理中心与亚信科技(中国)有限公司17日18时联合监测发现一种名为"UIWIX"的勒索病毒新变种在国外出现,提醒国内用户提高警惕,小心谨防. 国家计算机病毒应急处理中心常务副主任陈建民说,该勒索病毒与目前正在流行的"WannaCry"勒索病毒采用了类似的传播方式,也使用微软公司Windows操作系统的SMB服务漏洞(MS17-010)进行传播感染. 目前尚未收到国内用户感染情况报告,国家计算机病毒应急处理中心正

国家病毒中心:警惕带病毒邮件蠕虫新变种

据 新华社电国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种蠕虫变种Worm_Agent.PR.该变种会在受感染操作系统中 查找存在的邮箱地址并向其发送垃圾或带有病毒附件的电子邮件. &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 该变种运行后,会将其自身复制到受感染系统的指定目录下,提升自身权限,随后创建多个互斥对象, 防止二次运行.该变种遍历受感染操作系统的所有非可移动的 磁盘分区,查找名字带有