信息來源:杭州網(wǎng) 更新時(shí)間:2010-09-05 20:07 瀏覽次數(shù):4082
國家計(jì)算機(jī)病毒應(yīng)急處理中心通過互聯(lián)網(wǎng)絡(luò)監(jiān)測發(fā)現(xiàn),近期很多計(jì)算機(jī)用戶受到“代理木馬”新變種(Trojan_Agent.NTX)的威脅,該變種會(huì)主動(dòng)劫持計(jì)算機(jī)用戶訪問互聯(lián)網(wǎng)絡(luò)的服務(wù)請求。
惡意攻擊者利用該變種來提高受感染操作系統(tǒng)對指定某些導(dǎo)航Web網(wǎng)站(大多數(shù)是一些釣魚網(wǎng)站或惡意的導(dǎo)航網(wǎng)站)的訪問流量,以便獲取更大的經(jīng)濟(jì)利益。
該變種會(huì)偽裝成正常的應(yīng)用程序安裝文件進(jìn)行加載運(yùn)行。變種運(yùn)行時(shí),會(huì)在受感染操作系統(tǒng)的前臺顯示正常的安裝圖形界面,其實(shí)在后臺會(huì)隱秘地自動(dòng)執(zhí)行變種釋放出來的惡意木馬程序。
一旦計(jì)算機(jī)點(diǎn)擊這些假冒的程序快捷方式,操作系統(tǒng)就會(huì)主動(dòng)地連接指向互聯(lián)網(wǎng)絡(luò)中指定的Web網(wǎng)站服務(wù)器,將統(tǒng)計(jì)得到的操作系統(tǒng)感染的相關(guān)統(tǒng)計(jì)數(shù)據(jù)信息發(fā)送到服務(wù)器中。
另外,該變種還會(huì)在操作系統(tǒng)的瀏覽器IE收藏夾中創(chuàng)建很多假冒的Web網(wǎng)站地址鏈接,誘騙計(jì)算機(jī)用戶點(diǎn)擊訪問這些網(wǎng)站,以便增加這些網(wǎng)站的訪問流量。
對已經(jīng)感染該變種的計(jì)算機(jī)用戶,專家建議立即升級系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。未感染該變種的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對各種操作進(jìn)行主動(dòng)防御,第一時(shí)間監(jiān)控未知病毒的入侵活動(dòng)。
編輯:輝哥