國家電腦病毒應(yīng)急處理中心通過對網(wǎng)際網(wǎng)路的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種惡意木馬程式變種Trojan_Agent.FTK。
該變種運作後,會自身複製到受感染作業(yè)系統(tǒng)指定文件夾下,重命名為可執(zhí)行文件。與此同時,該變種會釋放惡意動態(tài)連結(jié)DLL組件,該組件的導(dǎo)出函數(shù)具有關(guān)閉系統(tǒng)的安全服務(wù)的功能。
另外,該變種會迫使受感染作業(yè)系統(tǒng)主動訪問指定的惡意Web網(wǎng)址。最終變種可以獲取受感染作業(yè)系統(tǒng)的本機資訊(諸如:電腦名、作業(yè)系統(tǒng)版本、處理器類型、記憶體大小等),隨即發(fā)送到惡意攻擊者指定的Web伺服器上,致使受感染作業(yè)系統(tǒng)接受遠端惡意代碼指令。
針對已感染該惡意木馬程式變種的電腦用戶,國家電腦病毒應(yīng)急處理中心建議立即升級系統(tǒng)中的防病毒軟體,進行全面殺毒。對未感染的用戶建議打開系統(tǒng)中防病毒軟體的“系統(tǒng)監(jiān)控”功能,從註冊表、系統(tǒng)進程、記憶體、網(wǎng)路等多方面對各種操作進行主動防禦,以第一時間監(jiān)控未知病毒的入侵活動,達到全方位保護電腦系統(tǒng)安全的目的。新華社天津
[責任編輯: 林天泉]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點煙...
關(guān)注臺灣食品油事件