國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現一種惡意木馬程序變種Trojan_Agent.FTK。
該變種運行後,會自身復制到受感染操作係統指定文件夾下,重命名為可執行文件。與此同時,該變種會釋放惡意動態鏈接DLL組件,該組件的導出函數具有關閉係統的安全服務的功能。
另外,該變種會迫使受感染操作係統主動訪問指定的惡意Web網址。最終變種可以獲取受感染操作係統的本機信息(諸如:計算機名、操作係統版本、處理器類型、內存大小等),隨即發送到惡意攻擊者指定的Web服務器上,致使受感染操作係統接受遠程惡意代碼指令。
針對已感染該惡意木馬程序變種的計算機用戶,國家計算機病毒應急處理中心建議立即升級係統中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開係統中防病毒軟件的“係統監控”功能,從注冊表、係統進程、內存、網絡等多方面對各種操作進行主動防禦,以第一時間監控未知病毒的入侵活動,達到全方位保護計算機係統安全的目的。新華社天津
[責任編輯: 林天泉]