中国国家计算机病毒中心 “灰鸽子”新变种现身互联网

  新华网天津6月29日电(记者张建新 王宇丹)中国国家计算机病毒应急处理中心29日说,通过对互联网的监测发现,近期出现了“灰鸽子”的新变种,提醒用户小心谨防。

  反病毒专家介绍,该变种在受感染计算机系统中运行后,会将病毒文件复制到系统的指定目录下,并将文件属性设置为隐藏,使得计算机用户无法发现并删除。变种还会修改受感染系统注册表中的启动项,使得变种随计算机系统启动而自动运行。

  另外,该变种还会在受感染操作系统中创建新的IE进程,并设置其属性为隐藏,然后 将病毒文件自身插入到该进程中。如果恶意攻击者利用该变种入侵感染计算机系统,那么受感染的操作系统会主动连接互联网络中指定的服务器,下载其他病毒、木 马等恶意程序。恶意攻击者还会窃取计算机用户的键盘操作信息(如:登录账户名和密码信息等),最终造成受感染的计算机系统被完全控制,严重威胁到计算机用 户的系统和信息安全。

  对已经感染这类病毒及其变种的计算机用户,国家计算机病毒应急处理中心建议立 即升级系统中的防病毒软件,进行全面杀毒。对未感染的计算机用户,建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面 对各种操作进行主动防御,在第一时间监控未知病毒的入侵活动,达到全方位保护计算机系统安全的目的。计算机用户还应及时下载安装操作系统和系统中应用软件 的漏洞补丁程序,阻止各类病毒、木马等恶意程序入侵操作系统。

时间: 2024-08-01 20:33:53

中国国家计算机病毒中心 “灰鸽子”新变种现身互联网的相关文章

计算机病毒中心 灰鸽子新变种近期肆虐互联网

摘要: 国家计算机病毒中心提醒: 据新华社电国家计算机病毒应急处理中心通过互联网络监测发现,近期很多计算机用户受到灰鸽子新变种(Backdoor_GreyPigeon.Asiy)的威胁,提醒用户小心谨防. 国家计算机病毒中心提醒: 据新华社电国家计算机病毒应急处理中心通过互联网络监测发现,近期很多计算机用户受到"灰鸽子"新变种(Backdoor_GreyPigeon.Asiy)的威胁,提醒用户小心谨防. 专家说,该变种是一个反向连接的后门程序,即反向连接可以绕过网络防火墙的监控.它会使

国家计算机病毒中心:代理木马新变种威胁大

新华网天津6月6日电(记者张建新)国家计算机病毒应急处理中心6日发布信息称,通过互联网监测发现,近期很多计算机用户受到"代理木马"新变种(Trojan_Agent.LY)的威胁,提醒用户小心谨防. 该变种集合了多种恶意程序软件的技术,采用了很多技术手段避开操作系统中防病毒软件的扫描查杀.变种还会在操作系统的应用程序接口处插入特定的指令代码,甚至对恶意程序代码采用多重加密等技术处理方式. 变种运行后,会在系统的临时文件夹下释放病毒文件,修改注册表,实现其开机自动运行.迫使系统连接指定的服

“灰鸽子”新变种近期肆虐互联网

国家计算机病毒中心提醒: 据新华社电 国家计算机病毒应急处理中心通过互联网络监测发现,近期很多计算机用户受到"灰鸽子"新变种(Backdoor_GreyPigeon.Asiy)的威胁,提醒用户小心谨防. 专家说,该变种是一个反向连接的后门程序,即反向连接可以绕过网络防火墙的监控.它会使受感染的操作系统主动连接恶意攻击者指定的远程Web站点,获取客户端的IP地址.恶意攻击者操纵着客户端,被感染操作系统则是服务端.随后,受感染的操作系统会侦听恶意攻击者的指令,以此实现远程控制的目的. 该变

“代理木马”新变种现身互联网

新华网天津1月20日电(记者张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现"代理木马"新变种Trojan_Agent.CSQZ. 该变种运行后,会从病毒文件中抽取两个文件释放到受感染操作系统的系统目录下,一个是可执行文件,另外一个是动态链接库文件.变种释放出来的两个文件会调用系统进程文件来执行其中释放出来的动态链接库DLL文件,并且导出指定函数值,随即停止相关http://www.aliyun.com/zixun/aggregation/18477.html&quo

一种恶意木马程序新变种现身互联网 用户做好防御

新华社天津2月24日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序新变种Trojan_Servstar.G. 该变种是一种远程控制的恶意木马程序,自身为可执行文件,在文件资源中捆绑可执行程序资源,运行后会通过生成批处理文件的方式进行自删除. 变种运行后,首先会获得受感染操作系统的访问令牌的权限,查找系统中防病毒软件程序的主进程可执行文件,若存

新的恶意木马程序新变种现身互联网

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华网天津12月1日电(记者张建新.吴刚)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现恶意木马程序新变种Trojan_ServStart.PF. 该变种运行后,将其自身复制到受感染操作系统的系统目录下,重命名为可执行文件,其文件名是随机生成的.该变种会打开受感染操作系统的服务控制管理器,创建一个自启动的进程服务.与此同时,该变种

一种专门针对域名系统DNS的木马新变种现身互联网

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华社天津3月22日专电(记者张建新)国家计算机病毒应急处理中心监测发现,近日出现一种专门针对域名系统DNS的木马程序新变种Trojan.Flush.M,该变种会劫持局域网中大量设备的安全设置信息. 专家说,该变种运行后,会在受感染的操作系统中建立一个具有欺骗性质的DHCP(动态主机分配协议)服务器,而不会使用网络管理员所建立的合法服务器.一

利用聊天工具MSN进行传播的蠕虫新变种现身互联网

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华网天津7月27日电(记者张建新.王宇丹)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现了一种利用聊天工具MSN进行传播的蠕虫新变种.该蠕虫利用了社会工程学原理,通过向聊天好友发送诱惑性消息,诱骗对方点击下载含有病毒文件的压缩包. 该蠕虫运行后,会在受感染操作系统的后台收集系统中的一些信息,并将其发送到指定服务器站点上.如果蠕虫

一种可以导致隐私信息数据泄露的恶意木马新变种现身互联网

国家计算机病毒应急处理中心通过对互联网的监测发现,一种http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序的新型变种Trojan_Generic.ED现身互联网. 该变种运行后,其安装程序会加载恶意动态链接库DLL文件,还将修改受感染操作系统注册表中的相关键值项,实现开机自启动,并将本地数据上传至恶意攻击者指定的Web服务器中,最终导致操作系统中隐私信息数据泄露. 除此之外,该变种还将受感染操作系统的后台下载各种恶意程序文件,