人民網>>人民網通信頻道>>滾動新聞

新惡意變種木馬程序出現   360可攔截查殺

2014年08月11日16:44    來源:賽迪網    手機看新聞
原標題:新惡意變種木馬程序出現 360可攔截查殺

  日前,國家計算機病毒應急處理中心監測發現,近期出現一種可遠程控制計算機的惡意木馬程序變種Trojan_Generic.MIE。該變種會創建進程快照,查找病毒自身進程,找到后提升自身權限,並調用命令刪除原文件。目前,使用360安全衛士和360殺毒均可對該木馬程序攔截查殺。

  圖: 360可攔截查殺遠程惡意變種木馬

  據悉,變種運行后,獲取受感染操作系統的系統路徑,將自身拷貝到該路徑目錄下並重命名為可執行文件,設置其屬性為系統隱藏,隨后運行該文件。與此同時,該變種創建互斥體,防止重復運行。

  另外,該變種還會在受感染系統的后台鏈接遠程惡意攻擊者指定的Web站點,接收惡意代碼指令,最終變種可以獲取受感染操作系統的本機信息(諸如:計算機名、操作系統版本、處理器類型、內存大小等)。

  針對已經感染該惡意木馬程序變種的計算機用戶,安全專家建議立即升級系統中的殺毒軟件,並進行全面殺毒。對未感染的用戶,需提高警惕,不輕易點擊運行陌生人發來的可疑鏈接和文件。據悉,360安全衛士和360殺毒具備QVM人工智能引擎等多重防殺技術,無需升級就可查殺這一變種惡意木馬程序。未被感染的用戶,應注意開啟360安全軟件,能夠及時攔截並主動防御該變種木馬。

(責編:張歌、趙超)


注冊/登錄
發言請遵守新聞跟帖服務協議   

使用其他賬號登錄: 新浪微博帳號登錄 QQ帳號登錄 人人帳號登錄 百度帳號登錄 豆瓣帳號登錄 天涯帳號登錄 淘寶帳號登錄 MSN帳號登錄 同步:分享到人民微博  

社區登錄
用戶名: 立即注冊
密  碼: 找回密碼
  
  • 最新評論
  • 熱門評論
查看全部留言

24小時排行 | 新聞頻道留言熱帖