国家计算机病毒中心:警惕木马下载器新变种

by @zdawei on 2008-04-13 16:31:31

新华网天津4月13日电(记者张建新、王宇丹)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现“木马下载器”的新变种(Trojan_Downloader.AH),用户一定要小心。

专家说,该变种通过U盘或其他移动存储设备进行传播,并且终止系统中防病毒软件的进程,使其无法正常运

行。计算机用户很容易受到反复感染,彻底清除也比较困难。

该变种入侵感染计算机系统后,会将自身复制到指定的系统目录下。同时,变种把自身复制到系统中各个磁盘分区的根目录下,添加自动运行配置文件(autorun.inf),使得计算机用户打开每个磁盘分区的同时会自动运行木马变种程序。除此之外,该变种还会通过修改系统的注册表启动项,使得木马随计算机系统启动而自动运行。

另外,该变种会感染计算机系统中的脚本文件,在脚本文件的最后添加一些恶意Web网页地址。一旦计算机用户点击打开受到感染的脚本文件,就会下载其他的病毒脚本来再次感染计算机系统。受到变种感染的计算机系统会主动连接访问网联网络中指定的Web服务器,下载其他木马、病毒等恶意程序,最终使得受感染的计算机系统变成“网络僵尸”。如果恶意攻击者利用该变种远程控制受感染的计算机,攻击者可以通过记录用户键盘和鼠标的一些操作来窃取用户系统中的一些机密信息,并将窃取到的信息上传到指定的服务器。

专家建议,已经感染该变种的计算机用户要立即升级系统中的防病毒软件,进行全面杀毒。未感染该变种的用户要打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动。