信息來(lái)源:杭州網(wǎng) 更新時(shí)間:2010-09-05 20:07 瀏覽次數(shù):3720
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)互聯(lián)網(wǎng)絡(luò)監(jiān)測(cè)發(fā)現(xiàn),近期很多計(jì)算機(jī)用戶受到“代理木馬”新變種(Trojan_Agent.NTX)的威脅,該變種會(huì)主動(dòng)劫持計(jì)算機(jī)用戶訪問(wèn)互聯(lián)網(wǎng)絡(luò)的服務(wù)請(qǐng)求。
惡意攻擊者利用該變種來(lái)提高受感染操作系統(tǒng)對(duì)指定某些導(dǎo)航Web網(wǎng)站(大多數(shù)是一些釣魚(yú)網(wǎng)站或惡意的導(dǎo)航網(wǎng)站)的訪問(wèn)流量,以便獲取更大的經(jīng)濟(jì)利益。
該變種會(huì)偽裝成正常的應(yīng)用程序安裝文件進(jìn)行加載運(yùn)行。變種運(yùn)行時(shí),會(huì)在受感染操作系統(tǒng)的前臺(tái)顯示正常的安裝圖形界面,其實(shí)在后臺(tái)會(huì)隱秘地自動(dòng)執(zhí)行變種釋放出來(lái)的惡意木馬程序。
一旦計(jì)算機(jī)點(diǎn)擊這些假冒的程序快捷方式,操作系統(tǒng)就會(huì)主動(dòng)地連接指向互聯(lián)網(wǎng)絡(luò)中指定的Web網(wǎng)站服務(wù)器,將統(tǒng)計(jì)得到的操作系統(tǒng)感染的相關(guān)統(tǒng)計(jì)數(shù)據(jù)信息發(fā)送到服務(wù)器中。
另外,該變種還會(huì)在操作系統(tǒng)的瀏覽器IE收藏夾中創(chuàng)建很多假冒的Web網(wǎng)站地址鏈接,誘騙計(jì)算機(jī)用戶點(diǎn)擊訪問(wèn)這些網(wǎng)站,以便增加這些網(wǎng)站的訪問(wèn)流量。
對(duì)已經(jīng)感染該變種的計(jì)算機(jī)用戶,專家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。未感染該變種的用戶建議打開(kāi)系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御,第一時(shí)間監(jiān)控未知病毒的入侵活動(dòng)。
編輯:輝哥