廣告類惡意木馬程序新變種現(xiàn)身互聯(lián)網(wǎng)
2011年10月24日 09:15
國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)廣告類惡意木馬程序新變種Trojan_Startpage.AQLK,提醒大家小心謹防。
專家說,該變種會修改受感染操作系統(tǒng)中瀏覽器IE的配置信息,同時還會自動查找操作系統(tǒng)中是否安裝其他的主流瀏覽器IE(例如:傲游瀏覽器等)。如果發(fā)現(xiàn)系統(tǒng)中安裝了這些瀏覽器,就會執(zhí)行惡意代碼程序指令,查找到瀏覽器IE的相關(guān)配置信息,將其默認首頁修改為預(yù)先設(shè)定的Web網(wǎng)頁地址鏈接,這些Web網(wǎng)頁大多數(shù)是一些廣告類盈利性站點。一旦瀏覽器IE的首頁被篡改,計算機用戶很難手動修復(fù)。
變種運行后,會刪除篡改受感染操作系統(tǒng)中瀏覽器IE收藏夾里用戶整理保存過的歷史網(wǎng)頁地址,取而代之的則是其指定的Web網(wǎng)站地址。變種還會修改受感染操作系統(tǒng)的注冊表相關(guān)鍵值項,讓操作系統(tǒng)無法顯示隱藏文件和系統(tǒng)文件,使得系統(tǒng)中防病毒軟件不會輕易地查殺到該變種。該變種還會在受感染操作系統(tǒng)中添加鼠標右鍵菜單項,內(nèi)容為“顯示/隱藏系統(tǒng)文件+擴展名”,其指向的運行對象是一個惡意腳本文件。
專家說,惡意攻擊者編寫這一類型的木馬程序及其變種主要是為了獲取一定的經(jīng)濟利益,但其進行傳播的具體手段或途徑所有不同。有的是通過竊取計算機用戶的私密信息數(shù)據(jù)如網(wǎng)銀、網(wǎng)游賬號和密碼等獲取經(jīng)濟利益,有的則是通過劫持計算機用戶訪問互聯(lián)網(wǎng)絡(luò)的服務(wù)(例如:網(wǎng)頁瀏覽),并且對瀏覽器IE進行惡意篡改添加指定Web網(wǎng)址,進而增加這些指定網(wǎng)站的訪問流量來獲取經(jīng)濟利益。
針對已經(jīng)感染該變種的計算機用戶,專家建議立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內(nèi)存、網(wǎng)絡(luò)等多方面對各種操作進行主動防御。
(編輯:Jesse)





