亚洲v欧美v国产v在线观看_99香蕉国产精品偷在线观看_久久夜色精品国产噜噜亚洲sv_天堂无码人妻精品av一区_国产免费内射又粗又爽密桃视频

當(dāng)前位置

首頁(yè)> 新聞動(dòng)態(tài)> 行業(yè)資訊

“代理木馬”新變種出現(xiàn)

2013年07月08日 10:27

    國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)“代理木馬”新變種Trojan_Agent.XSIL。該變種刪除系統(tǒng)的安全模式相關(guān)注冊(cè)表鍵值項(xiàng),阻止計(jì)算機(jī)用戶進(jìn)入安全模式。

    該變種運(yùn)行后,會(huì)將自身復(fù)制到受感染操作系統(tǒng)的臨時(shí)目錄下,隨即會(huì)修改系統(tǒng)輸入法中的相關(guān)函數(shù)值并向?yàn)g覽器IE發(fā)送命令消息,迫使瀏覽器IE進(jìn)程運(yùn)行惡意木馬程序。

    與此同時(shí),該變種會(huì)隨機(jī)從受感染操作系統(tǒng)中多個(gè)服務(wù)進(jìn)程中選擇一個(gè),并將自身篡改為動(dòng)態(tài)鏈接庫(kù)DLL格式,以替換系統(tǒng)中原服務(wù)進(jìn)程文件對(duì)應(yīng)的庫(kù)文件,并將相應(yīng)的服務(wù)進(jìn)程設(shè)置為自動(dòng)啟動(dòng)模式,以便當(dāng)系統(tǒng)啟動(dòng)這些服務(wù)時(shí)會(huì)自啟動(dòng)惡意木馬程序。

    除此之外,變種還會(huì)迫使受感染的操作系統(tǒng)主動(dòng)連接訪問互聯(lián)網(wǎng)絡(luò)中指定的Web服務(wù)器,下載其他木馬、病毒等惡意程序。

    針對(duì)已經(jīng)感染該變種的計(jì)算機(jī)用戶,專家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對(duì)未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。

 

 

 

 

 ?。ň庉嫞篔esse)

 

 

 

 

2011-2019 Copyrights reserved 京ICP備05006316號(hào) 版權(quán)所有:中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)
技術(shù)支持:北京圣明慧力科技有限公司