中国IDC圈7月25日报道:国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现恶意木马程序Trojan_Patched的新变种。

专家说,该变种会捆绑到受感染计算机系统中的正常文件中,并对文件入口点代码进行修改。变种运行后,一旦计算机用户打开被该变种感染过的系统中正常文件后,恶意代码就会被先执行,随后再执行正常文件的代码。在正常文件执行后,恶意程序文件线程同时被激活,动态加载多个系统动态链接DLL文件。

另外,该变种还会遍历受感染操作系统中的系统目录,检查是否存在指定的动态链接DLL文件,如有则退出线程,如没有则找到该文件并连接网络用于下载病毒文件并将下载的病毒文件保存到临时目录下。

针对已经感染该变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2020-01-19 21:43:00
互联网 年关需警惕!商业间谍木马AZORult通过条码打印软件传播窃密
应用水坑攻击是AZORult商业间谍木马大肆蔓延的重要原因之一。如同埋伏在水坑旁等待前来喝水的猎物一样,信息安全领域的水坑攻击,是APT攻击的一种常用手段,不法黑客通过分 <详情>
2017-06-13 18:00:33
国际资讯 木马|Linux.MulDrop.14可利用树莓派设备挖矿
世界著名的反病毒产品和解决方案提供商Doctor·Web公司,近日,发现了一款令人讨厌的名为Linux.MulDrop.14的恶意软件正在感染Raspberry Pi树莓派设备,受到感染的设备被用 <详情>
2015-05-06 09:57:00
安全监控 信息防泄漏:解密特洛伊木马
木马程序技术的发展可以说非常迅速,至今木马程序已经经历了六代的改进,下一代木马也呼之欲出。那么木马到底是什么,它能干什么?让我们一起揭开它的面纱。 <详情>
2014-11-17 17:37:00
云资讯 360截获史上“专业”的手机木马:被盗刷后仍难察觉
今年双十一,手机支付成为大亮点,而与之密切相关的手机支付应用又成为木马作者的目标。 <详情>
2011-08-02 15:02:29
市场情报 关注智能电网安全 构建特种木马防御体系
近日,"2011智能电网安全中国峰会"在北京珀丽酒店召开。本次会议得到了国家电网公司智能电网部、中国电科院、国网电科院等单位的大力支持,包括启明星辰、南瑞等厂商参加了 <详情>