您现在的位置: 中国凤县新闻网 >> 今日速览 >> 国内 >> 文章正文
 

计算机病毒应急中心:发现"灰鸽子"新变种

作者:张建新 高原   来源:凤县新闻网 www.fengxiannews.com   更新时间:2009-6-22

 

★凤县风光

★推荐阅读
固顶文章陕西凤县巧用阳光“点”亮夜空
固顶文章“十一”黄金周 陕西旅游景点门票…
固顶文章我县顺利通过省级创园验收
推荐文章【视频】中央电视台:政府加大投…
推荐文章凤县提前3年实现百万游客景区建设…
推荐文章乒超决赛落户凤县
推荐文章凤县开通至西安旅游大巴 填补专列…
推荐文章凤县印象
推荐文章N只眼睛看凤县:多彩、深远、目…
推荐文章【人民网】陕西凤县:“五一”小…
 
 
 

新华网天津6月21日电(记者张建新、高原)国家计算机病毒应急处理中心21日说,通过互联网络监测发现,近期出现“灰鸽子”新变种(BackdoorGreyPigeon.QKO)。

该变种会利用网页挂马等方式进行传播,一旦计算机操作系统受到该变种的入侵感染,就会被恶意攻击者远程控制。

该变种运行后,会将其自身拷贝到受感染操作系统的系统目录下,生成与该目录中重要系统文件相似的文件名,并设置其属性为隐藏、系统、只读中的一种,使得计算机用户无法察觉后门程序的存在。同时,它会创建某些系统服务和修改注册表,以实现随操作系统一起自启动。它还会在受感染操作系统中新建浏览器IE进程,将其属性设为隐藏,并将病毒文件自身插入到该进程中。

另外,变种会在受感染操作系统后台记录用户键盘操作,恶意攻击者可以任意窃取计算机用户系统中的个人私密信息和本地系统信息等,并将该信息发送给恶意攻击者,最终导致用户计算机系统被远程控制,系统中的文件被恶意删除,系统自动远程下载上传恶意程序文件等。

专家提醒:

1、及时升级系统中防病毒软件和防火墙,浏览网页时最好打开系统中防病毒软件的“实时监控”功能,同时打开防火墙。

2、不要轻易从互联网络上下载运行未经系统中防病毒软件处理过的数据文件或是可疑插件,最好对其进行全面扫描后再运行。

3、要及时下载安装系统漏洞补丁程序,给系统管理员账户设置比较复杂的密码,最好密码位数多,例如:字母+数字+其他符号的组合;也可以禁用/删除一些不使用的系统账户。

4、关闭系统中不需要的服务进程,没有特殊的情况下,最好关闭没有必要的共享磁盘分区。

 

【责任编辑:王海

 
    声明:本站新闻及图片版权归属本网站和作者所有,如欲转载请注明出处,否则本站及作者本人有权依法追究当事人责任!特此声明 入口
 

 

  • 上一篇文章:

  • 下一篇文章:
  •  
         
      相关新闻  
    专家提醒:警惕“QQ艳照门”木马病毒
    - 网站地图 - 申请链接 - 联系我们 - 版权申明 - 站长信箱 -

     Copyright © 2007-2010  凤县新闻网 All rights reserved
    版权所有:凤县对外宣传办公室  联系电话:0917-4762716  4762717
    地   址:陕西省宝鸡市凤县双石铺镇  邮政编码:721700
    ICP备案号:陕ICP备08000935号  宝鸡网监备案号:61030700110