2010-09-15

    国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现广告类恶意木马程序新变种Trojan_Startpage.BFL。该变种会伪装成系统优化工具应用程序来迷惑计算机用户,一旦计算机用户放松警惕,就会轻易运行该变种伪装的应用程序,从而使得操作系统受到入侵感染。

    该变种运行后,它会删除篡改受感染操作系统中浏览器IE收藏夹里用户整理保存过的历史网页地址,取而代之的则是其指定的Web网站地址。变种还会修改受感染操作系统的注册表相关键值项,让操作系统无法显示隐藏文件和系统文件,使得系统中防病毒软件不会轻易地查杀到该变种。该变种还会在受感染操作系统中添加鼠标右键菜单项,内容为“显示/隐藏系统文件+扩展名”,其指向的运行对象是一个恶意脚本文件。

    综上所述,恶意攻击者编写这一类型的木马程序及其变种主要是为了获取一定的经济利益,但其进行传播的具体手段或途径所有不同。有的是通过窃取计算机用户的私密信息数据如网银、网游账号和密码等获取经济利益,有的则是通过劫持计算机用户访问互联网络的服务(例如:网页浏览),并且对浏览器IE进行恶意篡改添加指定Web网址,进而增加这些指定网站的访问流量来获取经济利益。

  
专家提醒:

    针对该变种,国家计算机病毒应急处理中心建议广大计算机用户采取如下防范措施:

    (一)针对已经感染该变种的计算机用户,我们建议立即升级系统中的防病毒软件,进行全面杀毒。

    (二)针对未感染该变种的计算机用户,我们建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位?;ぜ扑慊低嘲踩哪康?。
  • 云南省公安厅网络安全保卫总队 版权所有 Copyright 2009~2019
  • 云南省昆明市五华区五一路149号 邮政编码:650021
  • 技术支持:昆明固得派信息技术有限公司
  • 建议使用 IE 5.0 以上版本浏览器 1024×768分辨率
  • 滇ICP备05002699号
  • 70期:开创了中国人太空“开飞船”历史的刘旺 2019-03-19
  • 足协杯-张稀哲造点索9破门 国安主场2-1上港占先机 2019-03-19
  • 慈禧太后出殡全纪录 曝光葬礼上的画面 2019-03-18
  • 西部网(陕西新闻网)www.cnwest.com 2019-03-17
  • 江南大学“阐释党的十九大精神”国家社科基金重大专项“打赢脱贫攻坚战跟踪评估研究”开题 2019-03-16
  • 让山里娃感受智慧科技乐趣 2019-03-16
  • 人工智能:新技术的“双刃剑” 2019-03-15
  • 湖南省首届科技创新战略咨询专家委员会成立 2019-03-14
  • 海南省59国免签政策宣传推介会在港举行 2019-03-13
  • 学习宣传宪法 弘扬法治精神 2019-03-13
  • 紫光阁中共中央国家机关工作委员会 2019-03-12
  • 探访乌镇:第四届世界互联网大会各项筹备工作就绪 2019-03-12
  • 男子农田挖到古董抠出吓得魂飞魄散 2019-03-11
  • 我看“支付宝回收垃圾”这件事不错,应该支持。[微笑][微笑] 首先是提高的回收效率,其次便于集中处理旧物品,防止污染有利。 2019-03-10
  • 吃“狗粮”长大的才会这样说! 2019-03-10
  • 889| 934| 977| 753| 548| 290| 297| 790| 969| 513|