加入收藏

国家计算机病毒中心发现恶意木马新变种

2015-06-01 22:11:36 来源:新华网

  国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意木马程序变种Trojan_Geral.LOT。

  该变种运行后,会建立链接并为其留下后门;创建目录,设置文件状态为系统隐藏;通过文件映射内存,获取内存映射视图的方式写入病毒数据到内存地址中;新建文件,把病毒原文件写入到此文件中。与此同时,该变种修改注册表,写入键值,实现开机自启动。

  另外,该变种会迫使受感染操作系统主动连接远程服务器,最终变种可以获取受感染操作系统的本机信息(诸如:计算机名、操作系统版本、系统驱动程序等),随即发送到恶意攻击者指定的Web服务器上,致使受感染操作系统接受远程恶意代码指令。

  针对已经感染该恶意木马程序变种的计算机用户,国家计算机病毒应急处理中心的专家建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。(记者张建新)

资讯

广州市天河区兴华街道商会第二届第三次会员大会顺利召开
广州市天河区兴华街道商会第二届第三次会员大会顺利召开

12月17日,在广州市天河区工商联、广州市天河区兴华街......更多>

北信源上榜!工信部公示《2021年度5G应用安全创新示范中心名单》
北信源上榜!工信部公示《2021年度5G应用安全创新示范中心名单》

———北信源入选5G应用安全创新示范中心(天津)联合......更多>

关注

空港股份:拟收购瑞能半导股权 公司实控人将发生变更
空港股份:拟收购瑞能半导股权 公司实控人将发生变更
九安医疗收监管函:试剂盒获授权事项信息披露违反相关... 更多>
南沙 | “一次办”,让政务服务既有速度又有温度
信息时报讯(记者陈亨攀通讯员张晓冰)“你们的服务太... 更多>
京溪路人行天桥明日正式开通
信息时报讯(记者王思雨通讯员张龙图陈洁珊)记者从广... 更多>
广州“健康直通车”驶进清远、梅州
信息时报讯(记者陈子垤通讯员穗团宣)近日,在广州市... 更多>
2021年越秀区花好月圆军地联谊活动举行
信息时报讯(记者何碧媚)铁骨柔情,为你而来。12月18... 更多>
黄埔区“文明来敲门”活动启动,深入22个社区宣传文明创建知识
信息时报讯(记者徐毅儿通讯员何丽雅)为进一步推动文... 更多>
番禺万博商务区打通地下交通“大动脉”,解决群众出行难
信息时报讯(记者黄骆通讯员番宣)12月18日上午,番禺... 更多>

共青团白云区委组织开展防疫志愿服

广州增城小楼镇迟菜心大规模上市

白云松北联社新建4个便民充电站,解

海珠“福袋传城”献爱心送温暖

广州开发区86个项目竣工投试产,预

2021年广州国际美食节天河分会场味