国家计算机病毒应急处理中心通过对互联网的监测发现,近期互联网络上出现了一个恶意木马程序的新变种。 该变种运行后,会在受感染计算机的系统目录下释放一个恶意动态链接库(DLL)组件程序。同时,变种将自身添加为IE浏览器辅助插件(简称:BHO),篡改IE浏览器的某些程序文件,并向其中添加一些恶意代码。一旦计算机用户点击运行IE浏览器,变种就会加载启动,迫使IE浏览器弹出误报系统存在漏洞的信息窗口,并建议用户到指定网站下载修复漏洞的软件。一旦计算机用户受骗点击这个网站下载修复漏洞的软件,就会使计算机系统主动下载其他病毒、木马等恶意程序,致使系统安全受到严重威胁。 另外,该变种还会窃取操作系统中QQ、MSN等即时聊天工具的登陆账号和密码信息,使个人信息丢失或被篡改,给计算机用户带来不必要的损失。
专家提醒: 针对上述木马新变种,国家计算机病毒应急处理中心建议广大计算机用户采取如下防范措施: (一)计算机已经感染该变种的用户:尽快升级操作系统中的防病毒软件进行查杀; (二)计算机尚未感染该变种的用户:尽快采取如下措施: 1、及时升级计算机系统中防病毒软件和防火墙,同时打开系统中防病毒软件的“实时监控”功能和防火墙。 2、不要轻易从互联网络上下载、运行未经系统中防病毒软件处理的数据文件,最好对其进行全面扫描后再运行。
来自:国家计算机病毒应急处理中心 计算机病毒防治产品检验中心
|