首页  »  科学  »  科学探索

国家计算机病毒中心发现“代理木马”新变种

国家计算机病毒中心发现"代理木马"新变种

2012-08-20 11:26:00

  国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“代理木马”新变种Trojan_Agent.XCU,提醒用户小心谨防。

  专家说,该变种会伪装成系统动态链接库(DLL)文件,并对受感染操作系统中的电子邮件和及时聊天软件中的信息记录进行截取。

  变种运行后,会对整个受感染操作系统的系统磁盘进行逻辑分区的读取,对每个逻辑分区内的文件系统结构进行分析,得到所有存储文件的相关信息后保存在指定文件中。与此同时,该变种还会在受感染系统的注册表中添加一系列表项键值,随后将其保存在固定目录的文件中。

  另外,变种会对受感染操作系统的屏幕进行不定时的连续抓取截图,通过二值化操作对屏幕截图做简单的压缩保存。该变种还会对受感染操作系统中的防病毒软件和防火墙进行映象劫持,导致其无法正常运行启动。

  此外,变种还会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。

  对已经感染该变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。(新华网)

  • 相关阅读
  • “代理木马”新变种现身互联网

      国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“代理木马”新变种(Trojan_Agent.FC),该变种会阻止受感染操作系统中防病毒软件进程文件的正常运行。  该变种运行后...

    时间:05-22
  • “雅贿”成官员腐败新变种 权钱交易变得更隐蔽

      核心提示:  雅贿是行贿者为了讨好附庸风雅的官员,在贿赂方式上产生的新变种。雅贿一改以往直接送真金白银、香车豪宅和有价证券等传统做法,而是投其所好,摇身变成了玉器、青瓷和名人字画等“雅品&rdqu...

    时间:04-26
  • 诱事主下载“安全软件”盗取账户电信诈骗出现新变种

      □警情发布  法制日报北京3月24日讯记者李松黄洁实习生徐伟伦北京警方今天发布消息称,电信诈骗案件近期出现新的变种,犯罪嫌疑人利用下载安全软件等方式,引诱事主下载木马程序,盗取事主银行账户内财产。  ...

    时间:03-25
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。