设为首页
|
收藏本站
|
关于我们
|
广告服务
要闻速播
|
宏观经济
|
行业动态
|
高层观点
|
专题报道
|
金融监管
业界洞察
|
专家视点
|
工行金融科技研究院
|
行业应用
|
标准化
|
技术前沿
热点扫描
|
金融科技
|
风险管理
|
数字金融
|
数据中心
|
专题综述
环球资讯
|
BRBR论坛
|
数字货币
|
信用体系
|
数字支付
|
普惠金融
杂志订阅
|
专利推广
|
专业图书
当前位置:
首页
>
科技资讯
>
工行金融科技研究院
工行金融科技研究院
国家计算机病毒应急处理中心:木马下载器新变种现身
来源:新华网 作者: 日期:2011/11/8
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“木马下载器”新变种(Trojan_Downloader.CZM)。
该变种通过联网获取配置文件,并劫持目前较为流行的第三方应用程序的组件。在这些软件执行后,恶意木马程序获得系统的控制权,在收藏夹和桌面释放推广广告快捷方式,并诱使计算机用户点击,通过获得点击流量盈利。
专家说,该变种运行后,会在受感染操作系统中的系统目录下创建一个配置文件(后缀名ini),设置文件为隐藏属性,并写入配置数据信息,主要是描述了变种需要劫持的第三方软件名称和方法。同时,在该变种所在目录下建立Updata文件夹,查找带有固定标题的动态链接库程序窗口,如果找到则退出程序,没找到则从网络中指定Web页面中下载文件到该变种所在目录下并重命名。
另外,该变种会通过应用程序劫持的方式进行自动运行加载,一旦获取受感染计算机用户操作系统中收藏夹目录,就会生成并释放多个广告Web网页的快捷方式。变种还会获取操作系统的桌面目录,生成并释放1个广告快捷方式到系统桌面上,图标文件指向浏览器IE。
针对已经感染该变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。
关闭窗口
企业简介
|
版权声明
|
免责声明
|
频道介绍
|
安全提示
|
法律顾问
|
网上投稿
|
客服电话
|
RSS订阅
Copyright © 2005 Fcc.Com.Cn, All Rights Reserved. ,《中国金融电脑》杂志社版权所有
电话:010-51915111-805 传真:010-51915236,网络出版服务许可证(署)网出证(京)字第337号
京ICP备14024077号-1
京公安网备:11010802025321 技术支持:
站多多