國家計(jì)算機(jī)病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測,發(fā)現(xiàn)新型幽蟲木馬變種通過偽裝激活工具的方式進(jìn)行傳播。所謂幽蟲,其實(shí)是指通過外掛、破解軟件、偽裝激活工具,盜版系統(tǒng)等進(jìn)行傳播,后續(xù)釋放內(nèi)核驅(qū)動(dòng)實(shí)現(xiàn)長期駐留,感染用戶機(jī)器后會(huì)通過篡改瀏、覽器主頁,靜默推廣軟件等方式進(jìn)行盈利的病毒木馬。
此次變種升級(jí)后的幽蟲木馬,主要通過偽裝激活工具的方式大肆擴(kuò)散,且相比于一年前泛濫的幽蟲木馬,此版本還可繞開殺毒軟件的查殺攔截,更為悄無聲息的進(jìn)入目標(biāo)用戶電腦。
同時(shí)由于幽蟲木馬通常會(huì)以暗地下載推廣程序,瘋狂點(diǎn)擊廣告等流量劫持的方式獲利,導(dǎo)致用戶感染而不知悉的情況十分普遍,這進(jìn)一步促成了幽蟲木馬的傳播。
針對該惡意程序所造成的危害,建議用戶及時(shí)給電腦打補(bǔ)丁,修復(fù)漏洞,關(guān)閉不必要的端口。同時(shí),給電腦安裝安全防護(hù)軟件,以免使電腦受到該惡意程序的危害。