國家計算機病毒中心發(fā)現(xiàn)新的木馬下載器
國家計算機病毒應急處理中心通過對互聯(lián)網的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種木馬下載器Trojan_Generic.PJV,提醒用戶小心謹防。
該惡意木馬程序通過Web網頁掛馬進行傳播,并具有以下特點,一是以驅動程序的方式釋放惡意木馬程序進程文件到受感染的操作系統(tǒng)中,并感染系統(tǒng)的主引導記錄(MBR)扇區(qū),實現(xiàn)隨操作系統(tǒng)開機自啟動功能;二是實時監(jiān)測防病毒軟件運行情況,如果發(fā)現(xiàn)受感染操作系統(tǒng)中的防病毒軟件正在運行,該木馬程序會自動關閉軟件的進程文件,防止其被查殺。
另外,該惡意木馬程序還會迫使受感染的操作系統(tǒng)主動連接訪問互聯(lián)網絡中指定的Web服務器,下載其他木馬、病毒等惡意程序。
對已經感染該木馬程序的計算機用戶,專家建議立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內存、網絡等多方面對各種操作進行主動防御。