國(guó)家計(jì)算機(jī)病毒中心發(fā)現(xiàn)新的木馬下載器
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)一種木馬下載器Trojan_Generic.PJV,提醒用戶小心謹(jǐn)防。
該惡意木馬程序通過(guò)Web網(wǎng)頁(yè)掛馬進(jìn)行傳播,并具有以下特點(diǎn),一是以驅(qū)動(dòng)程序的方式釋放惡意木馬程序進(jìn)程文件到受感染的操作系統(tǒng)中,并感染系統(tǒng)的主引導(dǎo)記錄(MBR)扇區(qū),實(shí)現(xiàn)隨操作系統(tǒng)開(kāi)機(jī)自啟動(dòng)功能;二是實(shí)時(shí)監(jiān)測(cè)防病毒軟件運(yùn)行情況,如果發(fā)現(xiàn)受感染操作系統(tǒng)中的防病毒軟件正在運(yùn)行,該木馬程序會(huì)自動(dòng)關(guān)閉軟件的進(jìn)程文件,防止其被查殺。
另外,該惡意木馬程序還會(huì)迫使受感染的操作系統(tǒng)主動(dòng)連接訪問(wèn)互聯(lián)網(wǎng)絡(luò)中指定的Web服務(wù)器,下載其他木馬、病毒等惡意程序。
對(duì)已經(jīng)感染該木馬程序的計(jì)算機(jī)用戶,專(zhuān)家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對(duì)未感染的用戶建議打開(kāi)系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。