國家計算機病毒應急處理中心通過對互聯網的監測發現,近期“木馬下載器”新變種(Trojan_Downloader.CTB)出現,提醒用戶小心謹防。
專家說,該變種集合了遠程控制、下載者、木馬盜號等多種功能的惡意木馬程序,運行后會將其自身復制到受感染操作系統的系統指定目錄中,并運行一個可執行文件(文件名:base.exe),該可執行文件為易語言編寫的變種執行體。
該變種首先會收集當前受感染操作系統的相關系統信息,判斷系統的網絡連接是否鏈接通暢。一旦系統網絡連接暢通,該變種會迫使受感染操作系統主動下載其他的病毒、木馬等惡意程序,并與遠程指定Web服務器進行交互,注入一系列系統服務等操作。
另外,一旦該變種檢測到操作系統中存在啟動的瀏覽器IE進程文件,就會對瀏覽器IE進行劫持,配合連接服務端的監控功能,對受感染的操作系統進行遠程惡意控制。
對已經感染該變種的計算機用戶,國家計算機病毒應急處理中心的專家建議立即升級系統中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統中防病毒軟件的“系統監控”功能,從注冊表、系統進程、內存、網絡等多方面對各種操作進行主動防御。