新型病毒現(xiàn)身互聯(lián)網(wǎng) “變身”輸入法
2010年10月25日 09:30
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)對(duì)互聯(lián)網(wǎng)監(jiān)測(cè)發(fā)現(xiàn),近期一種新型病毒出現(xiàn)。該病毒偽裝成操作系統(tǒng)的輸入法,名稱為“chinese(simple)”,一旦操作系統(tǒng)受到病毒入侵感染,系統(tǒng)輸入法會(huì)增加一個(gè)惡意輸入法名“chinese(simple)”。
據(jù)介紹,該病毒運(yùn)行后,會(huì)在受感染操作系統(tǒng)的系統(tǒng)目錄下生成一個(gè)以隨機(jī)文件名命名的病毒文件(后綴名“.log”),同時(shí)寫(xiě)入解密后的惡意代碼,以便被操作系統(tǒng)動(dòng)態(tài)鏈接庫(kù)dll文件調(diào)用激活病毒,實(shí)現(xiàn)病毒的某些惡意破壞功能。
該病毒通過(guò)安裝惡意輸入法向受感染操作系統(tǒng)中嵌入病毒體代碼,并設(shè)置該輸入法為首選項(xiàng)從而達(dá)到常駐系統(tǒng)的目的。該病毒并沒(méi)有使用修改系統(tǒng)注冊(cè)表啟動(dòng)項(xiàng)的方法來(lái)自動(dòng)激活病毒,而是通過(guò)安裝惡意輸入法功能來(lái)完成病毒注入系統(tǒng)的入侵行為,最終導(dǎo)致計(jì)算機(jī)用戶很難及時(shí)發(fā)現(xiàn)操作系統(tǒng)的異?,F(xiàn)象,具有一定的隱蔽性。
該病毒還會(huì)終止受感染操作系統(tǒng)中防病毒軟件的進(jìn)程,強(qiáng)行篡改計(jì)算機(jī)用戶操作系統(tǒng)瀏覽器IE的首頁(yè)地址。
除此之外,病毒會(huì)迫使受感染的操作系統(tǒng)主動(dòng)連接訪問(wèn)互聯(lián)網(wǎng)絡(luò)中指定的Web服務(wù)器,下載其他木馬、病毒等惡意程序。
對(duì)已經(jīng)感染該病毒的計(jì)算機(jī)用戶,專家建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。未感染該病毒的用戶建議打開(kāi)系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。
(編輯:Jesse)





