恶意木马程序新变种Trojan_PSW.Alipay出现

据新华社电 (记者张建新)国家计算机病毒应急处理中心12日发布信息称,一种恶意木马程序的新变种Trojan_PSW.Alipay出现。该变种在以前版本的基础上,会利用某些下载工具、浏览器IE和一些购物类型的正规应用软件来加载自身。  专家说,变种利用这些软件加载自身的目的是逃避操作系统中防病毒软件的查杀。由于这些软件都具有一定的合法数字签名,往往会被防病毒软件当作正常软件加载运行操作而被忽视,因此可以实现随操作系统启动而被自动加载运行。  该变种运行后,恶意攻击者可以盗取操作系统中计算机用户的网上交易信息,包括账户和密码等私密的数据信息,随后将盗取到的信息自动发送到互联网络中指定的 Web服务器上。恶意攻击者盗取计算机用户系统中网上交易信息的方式如下:修改受感染操作系统的浏览器IE首页、篡改网络交易收款人信息等破坏行为;向正在进行网上交易的计算机用户发送伪造的Web支付页面信息;篡改网上Web支付页面中的相关参数设置信息,诱骗计算机用户键入个人网页支付的私密信息数据;截获并盗取用户网上交易的个人私密信息,发送到指定的Web服务器上。  另外,该恶意木马程序及其变种都会被植入到一些陌生或是不正规的Web下载站点中的软件或是应用程序中。恶意攻击者往往会将恶意木马程序和这些正常的应用程序捆绑在一起,一旦计算机用户点击下载,木马程序随之也下载入侵到操作系统中,具有一定的隐蔽性。

时间: 2024-09-27 07:44:40

恶意木马程序新变种Trojan_PSW.Alipay出现的相关文章

针对Mac系统的恶意木马程序新变种

新华网天津4月8日电(记者张建新.王思北)国家计算机病毒应急处理中心通过对互联网的监测发现,一种针对Mac系统的恶意木马程序新变种Trojan_Flashback.K出现在互联网络中. 该变种利用AppleMacOSXJava存在的漏洞,盗取系统中的敏感信息数据.与此同时,恶意攻击者利用该变种操作受感染操作系统中的某些数据进而控制Mac系统,最终导致系统出现拒绝服务. 专家说,此类恶意木马程序最初假冒AdobeFlashPlayer的插件出现,但该变种是利用了Java的漏洞并且开始针对Mac操作

一种恶意木马程序新变种现身互联网 用户做好防御

新华社天津2月24日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序新变种Trojan_Servstar.G. 该变种是一种远程控制的恶意木马程序,自身为可执行文件,在文件资源中捆绑可执行程序资源,运行后会通过生成批处理文件的方式进行自删除. 变种运行后,首先会获得受感染操作系统的访问令牌的权限,查找系统中防病毒软件程序的主进程可执行文件,若存

新的恶意木马程序新变种现身互联网

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华网天津12月1日电(记者张建新.吴刚)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现恶意木马程序新变种Trojan_ServStart.PF. 该变种运行后,将其自身复制到受感染操作系统的系统目录下,重命名为可执行文件,其文件名是随机生成的.该变种会打开受感染操作系统的服务控制管理器,创建一个自启动的进程服务.与此同时,该变种

告类恶意木马程序Trojan_Startpage及其变种出现频率增高

中国国家计算机病毒应急处理中心通过互联网络监测发现,近期广告类恶意木马程序Trojan_Startpage及其变种出现在互联网络的频率增高,提醒用户小心谨防. 专家说,该类木马常常回伪装成某些流行的应用软件,运行后,会试图占领和控制计算机用户操作系统的桌面,随即计算机操作系统的桌面上可能会随机地出现一些浏览器IE的快捷方式并指向特定的Web网站.同时,系统桌面以及快捷启动栏中的浏览器IE快捷方式指向的地址也会被更改或锁定,给计算机用户正常上网操作带来诸多不便. 别外,该类木马程序除了会将浏览器的

近期出现恶意木马程序TrojanGeneric的新变种

国家计算机病毒应急处理中心27日发布信息称,通过对互联网的监测发现,近期出现恶意木马程序TrojanGeneric的新变种,提醒用户小心谨防. 专家说,该变种通常会被强行植入到受感染操作系统的桌面进程文件中,例如:浏览器IE(进程名:explorer.exe),随后在后台执行恶意操作,以此隐藏自我,防止被防病毒软件查杀. 变种运行后,会在受感染操作系统的系统指定文件夹下释放恶意动态链接库DLL组件,并修改其属性.变种运行时还会定时弹出广告Web网页或窗口,对计算机用户正常的系统操作造成不同程度的

恶意木马程序及其新变种出现的数量有所增加

新华网天津3月4日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期广告类恶意木马程序及其新变种出现的数量有所增加. 这类恶意木马程序运行后,会删除篡改受感染操作系统中浏览器IE收藏夹里用户整理保存过的历史网页地址,取而代之的则是其指定的Web网站地址.与此同时,只要受感染操作系统连接互联网络,其就会在固定间隔时间里反复刷新指定广告Web页面,随之伴有音频广告声并被反复播放.然而这一系列的破坏行为都是在计算机用户不知情的状况下,在其系统的后台被迫主动运行. 除此之外,它们还

当心!广告类恶意木马程序及其新变种出现的数量有所增加

据新华社电 国家计算机病毒应急处理中心通过对http://www.aliyun.com/zixun/aggregation/8.html">互联网的监测发现,广告类恶意木马程序及其新变种出现的数量有所增加. 这类恶意木马程序运行后,会删除篡改受感染操作系统中浏览器IE收藏夹里用户整理保存过的历史网页地址,取而代之的则是其指定的Web网站地址.与此同时,只要受感染操作系统连接互联网络,其就会在固定间隔时间里反复刷新指定广告Web页面,随之伴有音频广告声并被反复播放.然而这些一系列的破坏行为都

恶意木马程序变种Trojan_Agent·SBW

国家计算机病毒应急处理中心通过对http://www.aliyun.com/zixun/aggregation/8.html">互联网的监测发现,近期出现一种利用移动存储介质进行传播的恶意木马程序变种Trojan_Agent·SBW,该变种具有较强的自我保护功能. 该变种程序运行后,会在受感染操作系统的指定目录下生成一个以tmp结尾的随机名文件.该变种会根据其所在的进程路径是否是svchost.exe来对动态链接库Dll文件进行加载.同时,该变种会使用驱动,对其释放的文件和其所在的进程进行

国家计算机病毒中心发现新型恶意木马程序

新华网天津3月21日电(记者 张建新)国家计算机病毒应急处理中心21日发布信息称,通过对互联网的监测发现,近期出现一种新型恶意木马程序,提醒用户小心谨防. 专家说,该木马程序会感染操作系统的磁盘主引导记录区(MBR),将木马程序文件复制到该纪录区中.目前,该恶意木马只感染操作系统Windows xp,而Windows Vista和Windows 7操作系统不受感染. 该木马运行后,会释放一些驱动程序文件对受感染操作系统的磁盘主引导记录区进行修改,最终导致木马程序文件会在系统启动过程中优先于系统中