频道栏目
首页 > 资讯 > 病毒预警 > 正文

新的恶意木马程序新变种现身互联网

13-12-01        来源:[db:作者]  
收藏   我要投稿

  新华网天津12月1日电(记者张建新、吴刚)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现恶意木马程序新变种Trojan_ServStart.PF。

  该变种运行后,将其自身复制到受感染操作系统的系统目录下,重命名为可执行文件,其文件名是随机生成的。该变种会打开受感染操作系统的服务控制管理器,创建一个自启动的进程服务。与此同时,该变种获取受感染操作系统缓存目录,将病毒文件移动重命名为一个日志文件,并设置重启删除。

  该变种获取受感染操作系统的相关信息(诸如:计算机名、操作系统版本、处理器类型、内存大小等)后,随即将其发送到恶意攻击者指定的主机上,最终导致受感染操作系统接收并执行来自远程主机发送的恶意代码指令。

  另外,该变种会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。

  针对已经感染该恶意程序变种的计算机用户,国家计算机病毒应急处理中心建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染的用户们建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。

相关TAG标签
上一篇:通过实例浅析传统小企业做电商普遍存在的问题
下一篇:新网站15天快速获取排名
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站