搜索
查看: 3576|回复: 0

国家计算机病毒中心发现“木马下载器”新变种

[复制链接]

签到天数: 2374 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记和平饭店

发表于 2010-7-20 08:21 | 显示全部楼层

国家计算机病毒中心发现“木马下载器”新变种

来自:MACD论坛(bbs.shudaoyoufang.com) 作者:淡淡体味 浏览:3576 回复:0

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
新华网天津7月18日电(记者张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“木马下载器”新变种(Trojan_Downloader.SLJ),提醒用户小心谨防。
  专家说,很多上班族用户会在工作之余玩一些在线游戏、网页游戏等小型游戏。由于这些Web网站提供的小游戏不用下载安装到计算机用户的操作系统中,操作方便轻松,深受大家青睐。但是由于部分小型游戏Web网站缺乏安全管理,同时Web网页存在诸多安全隐患,因此恶意攻击者会将该变种植入Web网页中,进行网页挂马攻击。
  该变种运行后,会自我复制到受感染操作系统中指定的文件目录下,并将其重新命名后保存。随之,变种会在受感染操作系统的后台检索系统相关注册表项,在计算机用户不知情的情况下,秘密截获操作系统中各项资源信息,例如:防火墙、浏览器IE默认首页、防病毒软件、系统版本、网卡物理地址(MAC地址)、 IP地址和系统软件等。然后,变种会将截获到的系统信息利用加密方式上传到互联网络中指定的服务器上。恶意攻击者一旦掌握到这些系统信息,就会利用其对操作系统进行远程入侵攻击。
  除此之外,变种会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。
  对已经感染该变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。
金币:
奖励:
热心:
注册时间:
2004-9-16

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:MACD仅提供交流平台,请交流人员遵守法律法规。
值班电话:18209240771   微信:35550268

举报|意见反馈|手机版|MACD俱乐部

GMT+8, 2025-4-20 14:40 , Processed in 0.028938 second(s), 8 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表