國家計算機病毒應急處理中心通過對互聯網的監測發現,近期出現惡意木馬程序Trojan_Patched的新變種。
專家說,該變種會捆綁到受感染計算機系統中的正常文件中,并對文件入口點代碼進行修改。變種運行后,一旦計算機用戶打開被該變種感染過的系統中正常文件后,惡意代碼就會被先執行,隨后再執行正常文件的代碼。在正常文件執行后,惡意程序文件線程同時被激活,動態加載多個系統動態鏈接DLL文件。
另外,該變種還會遍歷受感染操作系統中的系統目錄,檢查是否存在指定的動態鏈接DLL文件,如有則退出線程,如沒有則找到該文件并連接網絡用于下載病毒文件并將下載的病毒文件保存到臨時目錄下。
針對已經感染該變種的計算機用戶,專家建議立即升級系統中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統中防病毒軟件的“系統監控”功能,從注冊表、系統進程、內存、網絡等多方面對各種操作進行主動防御。
(記者張建新、蔣玉鼐)