新一代木马来袭 同时威胁系统与信息安全

2008-05-26 14:01:32 来源:华军资讯 作者:投稿 点击:
国家计算机病毒应急处理中心监测发现,近期一个木马“驱动杀手”的新变种A(Trojan-Driver.A)开始活跃于网络。该变种会用恶意驱动程序文件替换受感染计算机系统驱动目录下的原有驱动程序文件,并将该恶意驱动程序注册为系统服务,使计算机系统中的防病毒软件无法正常使用.

  
  国家计算机病毒应急处理中心监测发现,近期一个木马“驱动杀手”的新变种A(Trojan-Driver.A)开始活跃于网络。

  该变种会用恶意驱动程序文件替换受感染计算机系统驱动目录下的原有驱动程序文件,并将该恶意驱动程序注册为系统服务,使计算机系统中的防病毒软件无法正常使用,进而躲避防病毒软件的查杀。该变种运行后,会把恶意动态连接库组件程序插入到受感染操作系统中所有用户级权限的进程中加载运行,防止被计算机用户发现删除。如果恶意攻击者利用该变种入侵感染计算机系统,那么受感染的操作系统会主动连接互联网络中指定的服务器,下载其他病毒、木马等恶意程序。同时,恶意攻击者还会窃取计算机用户的键盘操作信息,最终造成受感染的计算机系统被完全控制,严重威胁到计算机用户的系统和信息安全。

  专家提醒,已经感染的计算机用户应立即升级系统中的防病毒软件,进行全面杀毒;未感染的计算机用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御,并及时下载安装操作系统和系统中应用软件的漏洞补丁程序。另外,对电脑中重要的、敏感的数据,要使用类似『PGP』、『大狼狗加密专家』等类似的专业工具进行保护,防止信息泄漏带来损失和麻烦。



logo

本类最新行业评测技巧教程学院
本类热点本日本周本月
本类推荐本日本周本月

广告联系 | 版权说明 | 意见建议 | 加入收藏 | 军网站群 [ 军软件园 - 军软件商城 - 军软件园论坛 ]

电信与信息服务业务经营许可证:京ICP证050203