恶意木马程序及其新变种出现的数量有所增加

  新华网天津3月4日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期广告类恶意木马程序及其新变种出现的数量有所增加。

  这类恶意木马程序运行后,会删除篡改受感染操作系统中浏览器IE收藏夹里用户整理保存过的历史网页地址,取而代之的则是其指定的Web网站地址。与此同时,只要受感染操作系统连接互联网络,其就会在固定间隔时间里反复刷新指定广告Web页面,随之伴有音频广告声并被反复播放。然而这一系列的破坏行为都是在计算机用户不知情的状况下,在其系统的后台被迫主动运行。

  除此之外,它们还会修改受感染操作系统的注册表相关键值项,让操作系统无法显示隐藏文件和系统文件,使得系统中防病毒软件不会轻易地查杀到该变种。该变种还会在受感染操作系统中添加鼠标右键菜单项,内容为“显示/隐藏系统文件+扩展名”,其指向的运行对象是一个恶意脚本文件。

  专家说,恶意攻击者编写这一类型的木马程序及其变种主要是为了获取一定的经济利益,但其进行传播的具体手段或途径有所不同。有的是通过窃取计算机用户的私密信息数据如网银网游账号和密码等获取经济利益,有的则是通过劫持计算机用户访问互联网络的服务(例如:网页浏览),并且对浏览器IE进行恶意篡改添加指定Web网址,进而增加这些指定网站的访问流量来获取经济利益。

  针对已经感染该类恶意木马程序的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。建议未感染该类恶意木马程序的用户打开系统中防病毒软件的“系统监控”功能,从注册表系统进程内存网络等多方面对各种操作进行主动防御。

时间: 2025-01-12 07:31:22

恶意木马程序及其新变种出现的数量有所增加的相关文章

当心!广告类恶意木马程序及其新变种出现的数量有所增加

据新华社电 国家计算机病毒应急处理中心通过对http://www.aliyun.com/zixun/aggregation/8.html">互联网的监测发现,广告类恶意木马程序及其新变种出现的数量有所增加. 这类恶意木马程序运行后,会删除篡改受感染操作系统中浏览器IE收藏夹里用户整理保存过的历史网页地址,取而代之的则是其指定的Web网站地址.与此同时,只要受感染操作系统连接互联网络,其就会在固定间隔时间里反复刷新指定广告Web页面,随之伴有音频广告声并被反复播放.然而这些一系列的破坏行为都

国家计算机病毒中心:恶意后门程序现新变种

新华网天津4月20日电(记者张建新.袁帅)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意后门程序变种Backdoor_Poison.SAK,提醒用户小心谨防.该变种通过对具有签名的 可执行文件进行DLL劫持来加载到内存中,使其不被防病毒软件检测其内部的结构情况,误认为此可执行文件的进程是安全的.该变种运行后,会检测受感染的系统环境,获得临时目录名称,释放临时文件.与此同时,会在其系统目录下释放多个恶意程序文件,随即将恶意程序文件注入系统文件进程里并远程创建一个线程执行代码,给

恶意木马程序新变种Trojan_PSW.Alipay出现

据新华社电 (记者张建新)国家计算机病毒应急处理中心12日发布信息称,一种恶意木马程序的新变种Trojan_PSW.Alipay出现.该变种在以前版本的基础上,会利用某些下载工具.浏览器IE和一些购物类型的正规应用软件来加载自身. 专家说,变种利用这些软件加载自身的目的是逃避操作系统中防病毒软件的查杀.由于这些软件都具有一定的合法数字签名,往往会被防病毒软件当作正常软件加载运行操作而被忽视,因此可以实现随操作系统启动而被自动加载运行. 该变种运行后,恶意攻击者可以盗取操作系统中计算机用户的网上交

针对Mac系统的恶意木马程序新变种

新华网天津4月8日电(记者张建新.王思北)国家计算机病毒应急处理中心通过对互联网的监测发现,一种针对Mac系统的恶意木马程序新变种Trojan_Flashback.K出现在互联网络中. 该变种利用AppleMacOSXJava存在的漏洞,盗取系统中的敏感信息数据.与此同时,恶意攻击者利用该变种操作受感染操作系统中的某些数据进而控制Mac系统,最终导致系统出现拒绝服务. 专家说,此类恶意木马程序最初假冒AdobeFlashPlayer的插件出现,但该变种是利用了Java的漏洞并且开始针对Mac操作

一种恶意木马程序新变种现身互联网 用户做好防御

新华社天津2月24日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种http://www.aliyun.com/zixun/aggregation/38117.html">恶意木马程序新变种Trojan_Servstar.G. 该变种是一种远程控制的恶意木马程序,自身为可执行文件,在文件资源中捆绑可执行程序资源,运行后会通过生成批处理文件的方式进行自删除. 变种运行后,首先会获得受感染操作系统的访问令牌的权限,查找系统中防病毒软件程序的主进程可执行文件,若存

新的恶意木马程序新变种现身互联网

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新华网天津12月1日电(记者张建新.吴刚)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现恶意木马程序新变种Trojan_ServStart.PF. 该变种运行后,将其自身复制到受感染操作系统的系统目录下,重命名为可执行文件,其文件名是随机生成的.该变种会打开受感染操作系统的服务控制管理器,创建一个自启动的进程服务.与此同时,该变种

近期出现恶意木马程序TrojanGeneric的新变种

国家计算机病毒应急处理中心27日发布信息称,通过对互联网的监测发现,近期出现恶意木马程序TrojanGeneric的新变种,提醒用户小心谨防. 专家说,该变种通常会被强行植入到受感染操作系统的桌面进程文件中,例如:浏览器IE(进程名:explorer.exe),随后在后台执行恶意操作,以此隐藏自我,防止被防病毒软件查杀. 变种运行后,会在受感染操作系统的系统指定文件夹下释放恶意动态链接库DLL组件,并修改其属性.变种运行时还会定时弹出广告Web网页或窗口,对计算机用户正常的系统操作造成不同程度的

恶意木马程序变种Trojan_Agent·SBW

国家计算机病毒应急处理中心通过对http://www.aliyun.com/zixun/aggregation/8.html">互联网的监测发现,近期出现一种利用移动存储介质进行传播的恶意木马程序变种Trojan_Agent·SBW,该变种具有较强的自我保护功能. 该变种程序运行后,会在受感染操作系统的指定目录下生成一个以tmp结尾的随机名文件.该变种会根据其所在的进程路径是否是svchost.exe来对动态链接库Dll文件进行加载.同时,该变种会使用驱动,对其释放的文件和其所在的进程进行

告类恶意木马程序Trojan_Startpage及其变种出现频率增高

中国国家计算机病毒应急处理中心通过互联网络监测发现,近期广告类恶意木马程序Trojan_Startpage及其变种出现在互联网络的频率增高,提醒用户小心谨防. 专家说,该类木马常常回伪装成某些流行的应用软件,运行后,会试图占领和控制计算机用户操作系统的桌面,随即计算机操作系统的桌面上可能会随机地出现一些浏览器IE的快捷方式并指向特定的Web网站.同时,系统桌面以及快捷启动栏中的浏览器IE快捷方式指向的地址也会被更改或锁定,给计算机用户正常上网操作带来诸多不便. 别外,该类木马程序除了会将浏览器的