信息來源:杭州網(wǎng) 更新時間:2010-09-05 20:07 瀏覽次數(shù):3722
國家計算機病毒應(yīng)急處理中心通過互聯(lián)網(wǎng)絡(luò)監(jiān)測發(fā)現(xiàn),近期很多計算機用戶受到“代理木馬”新變種(Trojan_Agent.NTX)的威脅,該變種會主動劫持計算機用戶訪問互聯(lián)網(wǎng)絡(luò)的服務(wù)請求。
惡意攻擊者利用該變種來提高受感染操作系統(tǒng)對指定某些導(dǎo)航Web網(wǎng)站(大多數(shù)是一些釣魚網(wǎng)站或惡意的導(dǎo)航網(wǎng)站)的訪問流量,以便獲取更大的經(jīng)濟利益。
該變種會偽裝成正常的應(yīng)用程序安裝文件進行加載運行。變種運行時,會在受感染操作系統(tǒng)的前臺顯示正常的安裝圖形界面,其實在后臺會隱秘地自動執(zhí)行變種釋放出來的惡意木馬程序。
一旦計算機點擊這些假冒的程序快捷方式,操作系統(tǒng)就會主動地連接指向互聯(lián)網(wǎng)絡(luò)中指定的Web網(wǎng)站服務(wù)器,將統(tǒng)計得到的操作系統(tǒng)感染的相關(guān)統(tǒng)計數(shù)據(jù)信息發(fā)送到服務(wù)器中。
另外,該變種還會在操作系統(tǒng)的瀏覽器IE收藏夾中創(chuàng)建很多假冒的Web網(wǎng)站地址鏈接,誘騙計算機用戶點擊訪問這些網(wǎng)站,以便增加這些網(wǎng)站的訪問流量。
對已經(jīng)感染該變種的計算機用戶,專家建議立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。未感染該變種的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內(nèi)存、網(wǎng)絡(luò)等多方面對各種操作進行主動防御,第一時間監(jiān)控未知病毒的入侵活動。
編輯:輝哥