國家計算機病毒中心監(jiān)測發(fā)現(xiàn)偽裝成ZIP壓縮包軟件的木馬新變種
新華網(wǎng)天津3月16日電 (記者 張建新)國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期互聯(lián)網(wǎng)絡(luò)上出現(xiàn)一個木馬新變種。該變種偽裝成ZIP壓縮包軟件的文件,并且通過U盤等移動存儲設(shè)備進行傳播。
據(jù)介紹,該木馬變種運行后,會將其文件的屬性設(shè)置為“隱藏”,致使計算機用戶無法在受感染的系統(tǒng)中查找刪除。同時,變種會修改計算機系統(tǒng)的相關(guān)注冊表鍵值項,使得變種會隨系統(tǒng)啟動而自動被運行。
該變種還會在受感染計算機系統(tǒng)中除系統(tǒng)盤符以外的所有盤符的根目錄下,創(chuàng)建一個配置文件(autorun.inf)和一個可執(zhí)行文件(systemchk.exe)。一旦計算機用戶點擊任意盤符就會啟動運行該變種。
另外,該變種還會使受感染計算機系統(tǒng)在一定時間內(nèi)彈出一些惡意廣告的Web網(wǎng)頁,或者主動連接互聯(lián)網(wǎng)中指定的遠程服務(wù)器站點,下載其他病毒、木馬等惡意程序,致使計算機用戶操作系統(tǒng)的安全受到更大的威脅。
對于已經(jīng)感染該變種的計算機用戶,國家計算機病毒應(yīng)急處理中心建議盡快升級操作系統(tǒng)中的防病毒軟件進行查殺。
對于未感染該變種的計算機用戶,建議采取如下措施:
1、及時升級計算機系統(tǒng)中防病毒軟件和防火墻,同時打開系統(tǒng)中防病毒軟件的“實時監(jiān)控”功能和防火墻。
2、不要輕易從互聯(lián)網(wǎng)絡(luò)上下載運行未經(jīng)系統(tǒng)中防病毒軟件處理過的數(shù)據(jù)文件,最好對其進行全面掃描后再運行。
|