1. 程式人生 > >[安全資訊]一種偽裝成輸入法圖示的惡意木馬現身網際網路

[安全資訊]一種偽裝成輸入法圖示的惡意木馬現身網際網路

新華網天津8月28日電 (記者張建新、蔣玉鼐)國家計算機病毒應急處理中心28日釋出資訊稱,通過對網際網路的監測發現,一種偽裝成輸入法圖示的惡意木馬 程式新變種出現。專家說,該變種會對受感染作業系統感染啟動後門功能,進一步破壞作業系統的安全,盜取計算機使用者的個人私密資訊資料。

變種執行後,首先會在受感染作業系統的系統碟符下釋放多個病毒程式檔案,隨後將其新增成系統多個服務啟動執行,實現了隱藏變種自身程式檔案和隨 作業系統開機而自動載入執行。該變種還會通過向動態連結庫檔案尾部寫入大量的垃圾資料來躲避作業系統中防病毒軟體的查殺,進行一定的自我保護。

一旦作業系統受到該變種的感染,系統中大量的硬碟空間將會被佔用,導致作業系統執行速度下降。該變種還具有後門功能,惡意攻擊者能夠通過盜取作業系統中的個人私密資料檔案、監視使用者操作記錄、下載並執行惡意程式檔案、遠端關機等方式破壞計算機使用者個人的資訊保安。

除此之外,該變種還可以將自身偽裝成系統預設輸入法隨機自動啟動,致使計算機使用者作業系統中的賬號密碼、操作記錄以及其他個人私密資訊資料等被惡意攻擊者盜取。

對已經感染該變種的計算機使用者,專家建議立即升級系統中的防病毒軟體,進行全面防毒。未感染的使用者建議開啟系統中防病毒軟體的“系統監控”功能,從登錄檔、系統程序、記憶體、網路等多方面對各種操作進行主動防禦。