國家計算機病毒應急處理中心通過對網際網路的監測發現,近期出現“木馬下載器”的新變種(Trojan_Downloader.G)。該木馬變種入侵感染計算機系統後,會將自身複製到指定的系統目錄下。由於病毒檔案的屬性被設定成為“隱藏”和“存檔”,所以用戶無法發現刪除病毒檔案。
基本介紹
- 中文名:病毒預報
- 傳播媒介:網際網路
- 監測發現:國家計算機病毒應急處理中心
- 後果:將自身複製到指定的系統目錄下
簡介
專家提醒
4.15-4.21病毒預報
該變種運行後,其安裝程式會載入惡意動態程式庫DLL檔案。同時,該變種還將修改受感染作業系統註冊表中的相關鍵值項,實現開機自啟動,並將本地數據上傳至惡意攻擊者指定的Web伺服器中,最終導致作業系統中隱私信息數據泄露。
除此之外,該變種還將受感染作業系統的後台下載各種惡意程式檔案,並連線遠程伺服器,等待惡意攻擊者的遠程代碼指令,最終導致受感染作業系統硬碟數據丟失、隱私信息被盜等威脅。
4.22-4.28病毒預報
該後門程式運行後,它會在受感染作業系統的後台主動連結到被掛馬的Web網頁地址上,隨即下載惡意程式,並修改作業系統註冊表中相關鍵值項以實現開機自啟動。同時,該後門程式還將通過解密方式得到遠程控制程式,迫使受感染作業系統主動遠程連線惡意攻擊者指定的Web網址。
除此之外,受感染作業系統被遠程控制後,惡意攻擊者可任意查看作業系統中硬碟存儲的數據,並控制攝像頭等作業系統外接設備,最終導致作業系統中隱私信息數據泄露。