“代理木馬”新變種出現(xiàn)
2013年07月08日 10:27
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)“代理木馬”新變種Trojan_Agent.XSIL。該變種刪除系統(tǒng)的安全模式相關(guān)注冊(cè)表鍵值項(xiàng),阻止計(jì)算機(jī)用戶進(jìn)入安全模式。
該變種運(yùn)行后,會(huì)將自身復(fù)制到受感染操作系統(tǒng)的臨時(shí)目錄下,隨即會(huì)修改系統(tǒng)輸入法中的相關(guān)函數(shù)值并向?yàn)g覽器IE發(fā)送命令消息,迫使瀏覽器IE進(jìn)程運(yùn)行惡意木馬程序。
與此同時(shí),該變種會(huì)隨機(jī)從受感染操作系統(tǒng)中多個(gè)服務(wù)進(jìn)程中選擇一個(gè),并將自身篡改為動(dòng)態(tài)鏈接庫(kù)DLL格式,以替換系統(tǒng)中原服務(wù)進(jìn)程文件對(duì)應(yīng)的庫(kù)文件,并將相應(yīng)的服務(wù)進(jìn)程設(shè)置為自動(dòng)啟動(dòng)模式,以便當(dāng)系統(tǒng)啟動(dòng)這些服務(wù)時(shí)會(huì)自啟動(dòng)惡意木馬程序。
除此之外,變種還會(huì)迫使受感染的操作系統(tǒng)主動(dòng)連接訪問互聯(lián)網(wǎng)絡(luò)中指定的Web服務(wù)器,下載其他木馬、病毒等惡意程序。
針對(duì)已經(jīng)感染該變種的計(jì)算機(jī)用戶,專家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對(duì)未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。
?。ň庉嫞篔esse)