互联网恶意木马Trojan_Buzus.FYU在网络霸气横行

  硅谷网9月2日讯 Trojan.Win32.Buzus.fyu(“Windows
内鬼”)于2012年8月爆发。该病毒运行后会替换正常的Windows系统文件为病毒主程序,通过劫持注册表,达到破坏杀毒软件的目的。同时,病毒会遍历用户
磁盘,感染本地磁盘中exe、html、asp、
aspx、rar等文件,向其注入病毒代码。除此之外,该病毒会在全局域网内共享,并感染局域网内的所有可感染共享文件,而被感染的电脑将从黑客指定网址下载
大量木马。

  国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种">恶意木马程序Trojan_Buzus.FYU,提醒用户小心谨防。专家说,该
木马程序会将受感染操作系统中正常的Windows系统文件替换为恶意木马程序的主程序文件,随即执行一系列破坏操作系统的恶意操作。

  

  木马
程序运行后,会替换正常的Windows系统文件为恶意木马主程序,同时通过劫持受感染操作系统注册表中的相关键值项,阻止系统中防病毒软件的查杀,使其无法正常运行。与此同时,该木马程序
还会遍历计算机用户系统的所有磁盘分区,感染系统中磁盘空间所有
扩展名为exe、html、asp、aspx、rar等类型文件,并且向其注入恶意木马程序代码。

  

  另外,该恶意木马程序会在全局域网内共享,并感染局域网内的所有可感染的共享文件。木马程序还会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。

  

  针对已经感染该恶意木马程序的计算机用户,专家建议立即升级系统中的防病毒软件,对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。

  

时间: 2024-08-25 09:13:14

互联网恶意木马Trojan_Buzus.FYU在网络霸气横行的相关文章

恶意木马程序变种Trojan_Agent·SBW

国家计算机病毒应急处理中心通过对http://www.aliyun.com/zixun/aggregation/8.html">互联网的监测发现,近期出现一种利用移动存储介质进行传播的恶意木马程序变种Trojan_Agent·SBW,该变种具有较强的自我保护功能. 该变种程序运行后,会在受感染操作系统的指定目录下生成一个以tmp结尾的随机名文件.该变种会根据其所在的进程路径是否是svchost.exe来对动态链接库Dll文件进行加载.同时,该变种会使用驱动,对其释放的文件和其所在的进程进行

告类恶意木马程序Trojan_Startpage及其变种出现频率增高

中国国家计算机病毒应急处理中心通过互联网络监测发现,近期广告类恶意木马程序Trojan_Startpage及其变种出现在互联网络的频率增高,提醒用户小心谨防. 专家说,该类木马常常回伪装成某些流行的应用软件,运行后,会试图占领和控制计算机用户操作系统的桌面,随即计算机操作系统的桌面上可能会随机地出现一些浏览器IE的快捷方式并指向特定的Web网站.同时,系统桌面以及快捷启动栏中的浏览器IE快捷方式指向的地址也会被更改或锁定,给计算机用户正常上网操作带来诸多不便. 别外,该类木马程序除了会将浏览器的

一种恶意木马程序新变种现身互联网 用户做好防御

新华社天津2月24日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序新变种Trojan_Servstar.G. 该变种是一种远程控制的恶意木马程序,自身为可执行文件,在文件资源中捆绑可执行程序资源,运行后会通过生成批处理文件的方式进行自删除. 变种运行后,首先会获得受感染操作系统的访问令牌的权限,查找系统中防病毒软件程序的主进程可执行文件,若存

一种可以导致隐私信息数据泄露的恶意木马新变种现身互联网

国家计算机病毒应急处理中心通过对互联网的监测发现,一种http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序的新型变种Trojan_Generic.ED现身互联网. 该变种运行后,其安装程序会加载恶意动态链接库DLL文件,还将修改受感染操作系统注册表中的相关键值项,实现开机自启动,并将本地数据上传至恶意攻击者指定的Web服务器中,最终导致操作系统中隐私信息数据泄露. 除此之外,该变种还将受感染操作系统的后台下载各种恶意程序文件,

新型恶意木马程序现身互联网

新华网天津3月10日电(记者张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期一种新型的http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序Trojan_Fednu.UMV出现. 该木马迫使受感染操作系统接受恶意攻击者远程控制端发送的指令,最终导致目标操作系统中的个人信息被窃取. 该恶意程序攻击行为如下: 1.通过运行恶意程序文件把恶意代码注入病毒进程文件中: 2.感染非系统目录下的全部可执行文件: 3.当计算机用

一种窃取个人信息的新型恶意木马程序现身互联网

新华社天津3月10日电(记者张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期一种新型的http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序Trojan_Fednu.UMV出现. 该木马迫使受感染操作系统接受恶意攻击者远程控制端发送的指令,最终导致目标操作系统中的个人信息被窃取. 该恶意程序攻击行为如下: 1.通过运行恶意程序文件把恶意代码注入病毒进程文件中: 2.感染非系统目录下的全部可执行文件: 3.当计算机用

新的恶意木马程序新变种现身互联网

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华网天津12月1日电(记者张建新.吴刚)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现恶意木马程序新变种Trojan_ServStart.PF. 该变种运行后,将其自身复制到受感染操作系统的系统目录下,重命名为可执行文件,其文件名是随机生成的.该变种会打开受感染操作系统的服务控制管理器,创建一个自启动的进程服务.与此同时,该变种

PE病毒的新变种PE_MUSTAN.B,提醒用户小心谨防

硅谷网10月7日讯 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种PE病毒的新变种PE_MUSTAN.B,http://www.aliyun.com/zixun/aggregation/18328.html">提醒用户小心谨防. 专家说,该病毒具有感染 可执行文件的能力,会利用远程桌面协议(RDP)端口进行传播,进而感染操作系统中的所有可执行文件. 该病毒运行后,受感染操作系统的系统目录下的系统文件会被替换,并且会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器

针对Mac系统的恶意木马程序新变种

新华网天津4月8日电(记者张建新.王思北)国家计算机病毒应急处理中心通过对互联网的监测发现,一种针对Mac系统的恶意木马程序新变种Trojan_Flashback.K出现在互联网络中. 该变种利用AppleMacOSXJava存在的漏洞,盗取系统中的敏感信息数据.与此同时,恶意攻击者利用该变种操作受感染操作系统中的某些数据进而控制Mac系统,最终导致系统出现拒绝服务. 专家说,此类恶意木马程序最初假冒AdobeFlashPlayer的插件出现,但该变种是利用了Java的漏洞并且开始针对Mac操作