新華社天津7月13日電(記者張建新、袁帥)國家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)惡意木馬程序變種Trojan_Generic.DP。該變種通過移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行傳播,使受感染操作系統(tǒng)無法正常進(jìn)入安全模式進(jìn)行修復(fù)。
變種運(yùn)行后,在受感染操作系統(tǒng)指定目錄下釋放惡意文件,刪除系統(tǒng)中安全模式相關(guān)注冊(cè)表鍵值項(xiàng),進(jìn)行映像劫持,使得操作系統(tǒng)無法正常運(yùn)行系統(tǒng)中的軟件。與此同時(shí),該變種判斷自身所在磁盤是否為可移動(dòng)磁盤,如果是則調(diào)用程序打開該磁盤,創(chuàng)建進(jìn)程快照,查找并結(jié)束相關(guān)進(jìn)程。
另外,該變種會(huì)迫使受感染操作系統(tǒng)主動(dòng)連接訪問指定的惡意Web網(wǎng)址,最終惡意攻擊者利用該變種獲取受感染操作系統(tǒng)的用戶名、網(wǎng)卡地址等信息。
針對(duì)已經(jīng)感染該惡意木馬程序變種的計(jì)算機(jī)用戶,專家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對(duì)未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。