您现在的位置是:首 页 >> 所有分类 >> 警方提示>>国家计算机病毒中心发现恶意木马程序新变种

 

国家计算机病毒中心发现恶意木马程序新变种


沧州市公安局     发表日期:  2010-3-29 14:37:00    浏览次数:1033

         国家计算机病毒应急处理中心28日发布信息说,通过对互联网的监测发现,近期出现一种针对浏览器辅助对象BHO的恶意木马程序新变种(Trojan_BHO.JLI)。

  专家说,该变种运行后,会在受感染操作系统的系统目录下释放一组恶意动态链接库DLL组件和一个配置文件,并且将其自身复制到系统中浏览器IE所在的目录文件夹下并重新命名。随后,木马程序源文件会通过批处理的方式将其自身删除,使得计算机用户无法找到。变种会将释放出的恶意动态链接库DLL组件插入到操作系统的浏览器IE进程中,使其成为系统必要进程,从而逃避防病毒软件的查杀。

  变种还会强行篡改受感染操作系统浏览器IE的默认主页,修改成指定Web网站地址,导致计算机用户在开启浏览器IE后自动链接到该站点。这些指定的地址大多数是一些赚取点击流量的广告Web网站,恶意攻击者会利用该变种谋取非法的经济利益。

  变种还会将自身注册为浏览器辅助对象BHO,以此实现随浏览器IE启动而自动加载运行。另外,变种会在开始菜单“启动”文件夹中添加名为“TM”的快捷方式,用来指向木马程序,以便使其随操作系统启动后自动被运行。

  BHO是浏览器辅助对象的简称,它是微软推出的作为浏览器对第三方程序员开放的交互接口业界标准,通过简单的代码就可以进入浏览器领域的“交互接口”。通过这个接口,程序员可以编写代码获取浏览器的行为,还可以用代码控制浏览器行为。

  专家建议:

  1、已经感染该变种的计算机用户应立即升级系统中的防病毒软件,进行全面杀毒。

  2、未感染的用户需打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御.


本信息仅供参考,具体详细信息请来电确认。本站所有信息未经允许不得转载。
 
  ·元宵诗话
·沧州2011典型案件盘点
·孟村警方捣毁一聚众赌博窝点抓...
·棉柴地里惊现男尸 身中四十余...
·讨不到工钱爬塔吊轻生 黄...
·夫妻俩多次偷电动车 6岁...
·守护
·“大主顾”金店选中7万元金项...
·倾听
·抢劫嫌犯借“三胞胎”玩“变身...
·作案潜逃十二年  改名换姓当...
·四男子强行给货车司机“备年货...
 
 
11
8
 
 
一枚指纹牵出流窜盗窃团伙
寻觅深埋心中的真凶
“追逃”不言弃
摧毁神秘的跨省毒品网络
小纠纷引发的大案件
追捕紧随妇女身后的“黑影”
抽丝剥茧瓦解毒品网络
搜捕出没乡间的“孤狼”
巧“画圆”圈劫匪
揪出加油站里的“内鬼”
“打工仔”求财瞄上前老板
万里追踪擒凶顽——任丘侦破“201...