木馬下載器新變種出現秘密截獲系統資訊

souphp3l發表於2016-06-20

  月7日,國家計算機病毒應急處理中心釋出資訊說,透過對網際網路的監測發現,近期出現“木馬下載器”(Trojan_Downloader)新變種,提醒使用者小心謹防。
該變種執行後,會自我複製到受感染操作系統中指定的檔案目錄下,並將其重新命名後儲存。隨之,變種會在受感染作業系統的後臺檢索系統相關注冊表項,在計算機使用者不知情的情況下,秘密截獲作業系統中各項資源資訊,例如:防火牆、瀏覽器IE預設首頁、防病毒軟體、系統版本、網路卡實體地址(MAC地址)、IP地址和系統軟體等。
然後,變種會將截獲到的系統資訊利用加密方式上傳到網際網路絡中指定的伺服器上。惡意攻擊者一旦掌握到這些系統資訊,就會利用其對作業系統進行遠端入侵攻擊。
除此之外,變種會迫使受感染的作業系統主動連線訪問網際網路絡中指定的Web伺服器,下載其他木馬、病毒等惡意程式。
專家建議已經感染該變種的使用者應立即升級系統中的防病毒軟體,進行全面防毒。未感染的使用者應開啟系統中防病毒軟體的“系統監控”功能,從登錄檔、系統程式、記憶體、網路等多方面對各種操作進行主動防禦,這樣可以第一時間監控未知病毒的入侵活動。

相關文章