新華社天津3月2日電(記者張建新)國家計算機病毒應急處理中心通過對互聯網的監(jiān)測發(fā)現,近期互聯網絡上出現了一個惡意木馬程序的新變種。該變種帶有一文本文件,其內容偽裝成微軟公司的版權信息和描述信息。
反病毒專家說,該變種運行后,會在受感染計算機操作系統(tǒng)中的系統(tǒng)目錄下釋放一個惡意動態(tài)鏈接庫(DLL)組件程序。同時,變種會在被感染操作系統(tǒng)的后臺篡改系統(tǒng)中IE瀏覽器的某些程序文件,并向其中添加一些惡意代碼。一旦計算機用戶點擊運行系統(tǒng)中IE瀏覽器,變種就會加載運行惡意動態(tài)鏈接庫組件程序,迫使IE瀏覽器自動關閉退出,最終導致計算機用戶無法正常使用IE瀏覽器瀏覽Web網頁。
據介紹,該變種還會竊取操作系統(tǒng)中QQ、MSN等即時聊天工具的登錄賬號和密碼信息,使得個人信息被篡改或丟失,給計算機用戶帶來不必要的損失。該變種還會使受感染計算機系統(tǒng)主動連接互聯網中指定的遠程服務器站點,下載其他病毒、木馬等惡意程序,致使計算機用戶操作系統(tǒng)的安全受到嚴重威脅。
針對該木馬新變種,國家計算機病毒應急處理中心建議計算機用戶采取如下防范措施:
1、已經感染該變種的用戶應盡快升級操作系統(tǒng)中的防病毒軟件進行查殺;
2、對于未感染的用戶,要及時升級計算機系統(tǒng)中防病毒軟件和防火墻,同時打開系統(tǒng)中防病毒軟件的“實時監(jiān)控”功能和防火墻;不要輕易從互聯網絡上下載運行未經系統(tǒng)中防病毒軟件處理過的數據文件,最好對其進行全面掃描后再運行比較好。