首 页 要闻 图片 发展观察 新闻跟踪 经济发展 减贫救灾 社会发展 全球招标投标 商务资讯 观察思考 发展报告 数字报告 白皮书 中国之窗 世行在中国
专家专栏 政策解读 宏观经济 区域发展
行业动向
行业规划 金融证券
金融法规
贸易发展 工程项目/ 数据库/周刊 企业发展
国情公报 经济数据 经济名词 采购商
发展要闻  -今年后两月新增信贷均有望维持3000亿至5500亿 7成民企称贷款难 -证监会:严打老鼠仓 191家企业申请创业板上市 招商证券17日上市 -美总统奥巴马雨中抵沪 开始首次中国行 -网络舆情纳粤反腐视野 网上举报增近5成 干部企业检查报批备案 -中国企业谋划海外“专利地图”的近忧远虑 外需创近六年来新低 -今年A股再融资2245亿 远超IPO融资总额近倍 股市年货行情扑来 -15例接种甲流疫苗较严重异常反应病例 京重点转至危重病例救治 -中国南方大部地区将出现一次大范围雨雪天气 各地入冬进程加快 -温州绕城高速仰义枢纽高架桥发生倾塌 致1死7伤 生命探测仪搜救 -胡锦涛出席APEC领导人非正式会议第二阶段会议 提出两点主张
首页>>科技动态
国家计算机病毒中心发现木马程序新变种
中国发展门户网 www.chinagate.cn  2009 年 11 月 16 日 
字号:    打印本文章 写信给编辑

新华网天津11月15日电(记者 张建新)国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种木马程序新变种Trojan_Sasfis.LU,用户需小心提防。

专家说,变种会通过移动存储设备进行自我复制传播,一旦发现新的移动存储设备接入操作系统,就会在系统的每个磁盘文区的根目录下创建一个自动运行的配置文件和木马主程序文件,以达到双击盘符使变种被激活的目的。该变种还会将其自身图标伪装成“Windows Media Player”样式,诱使计算机用户点击运行。

该变种运行后,会将自身复制到受感染操作系统的系统目录中并重新给文件命名,其属性设置为“系统、隐藏、只读”中的一种。该变种会创建新的浏览器IE进程(进程名:iexplore.ex),并将恶意程序代码注入其中隐藏运行。

另外,变种还会将其自身注册为受感染操作系统的系统服务而被运行,随后不断尝试与远程控制端进行链接。一旦链接成功,恶意攻击者就可以通过某些端口进行监听、任意数据包的交换、远程恶意代码指令的发送等操作。最终导致用户计算机系统被远程控制,系统中的文件被恶意删除,系统自动远程下载上传恶意程序文件等。

专家建议,已经感染该变种的计算机用户要立即升级系统中的防病毒软件,进行全面杀毒。未感染的用户应打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。

 

来源: 新华网

相关文章:
国家计算机病毒中心发现篡改IE的恶意木马
解密木马病毒产业链:从制造到分销形成
10大毒网现身 广东成为木马网站重受灾区(名单)
深圳警方破获彩票诈骗案 3305万巨奖系木马制造
工信部出台新规 严厉打击“木马”和“僵尸”
工信部:"打击木马"今起可报请公安机关介入(全文)
手机上网费下调2/3 高危木马病毒现身 中国撰首部植物染色体图谱
2009新年第一高危木马病毒现身网络 正大面积扩散
图片新闻:
人民空军成立60周年飞行表演举行 跳伞上演“仙女下凡”[组图]
美总统奥巴马雨中抵沪 开始首次中国行
更多 >>