Logo北海电脑维修-北海专业电脑维修

北海电脑维修电话-北海专业电脑维修

电脑维修服务热线-北海电脑维修

北海电脑快速维修(北海电脑维修)

联系我们

手    机:15907897527

Q      Q:83453780

邮    箱:530001

地    址:北海市上海路海宁新区

联系我们-北海电脑快速维修(北海电脑维修)

常用查询
电脑知识 电脑技术
网络技术 电脑防毒
操作系统
电脑维修技术文章-国家计算机病毒中心发现“木马下载器”新变种1
Article 电脑技术文章

国家计算机病毒中心发现“木马下载器”新变种

    新华网天津7月17日电(记者张建新、蒋玉鼐)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“木马下载器”新变种(Trojan_Downloader.DQOU)。

    该变种伪装成游戏工具诱骗计算机用户下载点击运行,同时,该变种的恶意程序中包含可验证的数字签名信息,具有一定的欺骗性。变种运行后,会释放一个具有系统文件后缀名的TCP过滤驱动程序文件,将自身加入至设备对象链的顶端,使得计算机用户的所有网络访问都由该驱动文件优先处理。恶意攻击者会利用该变种进行浏览器IE的Web网页劫持,其劫持的信息均被加密后存储在指定的文件中保存。一旦计算机用户使用浏览器IE访问Web网页,该变种会劫持计算机用户浏览访问指定的Web站点。

    该变种还会将受感染的计算机的网卡MAC地址自动上传给互联网络中远程指定的恶意攻击者。恶意攻击者利用上传截获到的网卡MAC地址信息对计算机进行远程入侵感染,变种随后会调用批处理文件删除自身,使得计算机用户无法察觉。

    变种还会迫使受感染的主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。

    对已经感染该变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。未感染该变种的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。

关键词:国家计算机病毒中心发现“木马下载器”新变种