您好!今天是 365足球直播全新改版 服务电话:0971-6164238 设为首页 | 加入收藏 |  
政务中心 新闻中心 商务频道 365足球直播 创业辅导 人才招聘 会员服务
政务中心 新闻中心 商务频道 创业辅导 人才招聘 会员服务
今日天气: 站内搜索:    
   当前位置: 当前位置:中小企业青海网 >> 技术创新 >> 技术创新 >> 正文
 
发现针对浏览器辅助对象BHO的木马新变种
【字体: 】 点击数: 双击滚屏
    新华网天津3月28日电(记者张建新)国家计算机病毒应急处理中心28日发布信息说,通过对互联网的监测发现,近期出现一种针对浏览器辅助对象BHO的恶意木马程序新变种(Trojan_BHO.JLI)。

 专家说,该变种运行后,会在受感染操作系统的系统目录下释放一组恶意动态链接库DLL组件和一个
配置文件,并且将其自身复制到系统中浏览器IE所在的目录文件夹下并重新命名。随后,木马程序源文件会通过批处理的方式将其自身删除,使得计算机用户无法找到。变种会将释放出的恶意动态链接库DLL组件插入到操作系统的浏览器IE进程中,使其成为系统必要进程,从而逃避防病毒软件的查杀。

 变种还会强行篡改受感染操作系统浏览器IE的默认主页,修改成指定Web网站地址,导致计算机用户在开启浏览器IE后自动链接到该站点。这些指定的地址大多数是一些赚取点击流量的广告Web网站,恶意攻击者会利用该变种谋取非法的经济利益。

 变种还会将自身注册为浏览器辅助对象BHO,以此实现随浏览器IE启动而自动加载运行。另外,变种会在开始菜单“启动”文件夹中添加名为“TM”的快捷方式,用来指向木马程序,以便使其随操作系统启动后自动被运行。

 BHO是浏览器辅助对象的简称,它是微软推出的作为浏览器对第三方程序员开放的交互接口业界标准,通过简单的代码就可以进入浏览器领域的“交互接口”。通过这个接口,程序员可以编写代码获取浏览器的行为,还可以用代码控制浏览器行为。

 专家建议:

 1、已经感染该变种的计算机用户应立即升级系统中的防病毒软件,进行全面杀毒。

 2、未感染的用户需打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。

 
  打印此文 关闭窗口
来源:新华网 责任编辑:
上一篇:河南发现楚国贵族墓地出土大批精美青铜器
下一篇:研究发现一种降压药可降低乳腺癌扩散风险
点击排行
[管理咨询]中小企业人才现状分析及对策
[管理咨询]中小企业管理问题现状及常见问题分析
[重要通知]关于做好2009年青海省中小企业发展专项
[政策法规]青海省小额贷款公司试点管理暂行办法
[中国银行]金融服务产品介绍――存款
[国家开发银行]中小企业贷款流程及申请贷款所需资料
[中国银行]中国银行青海省分行简介
[农村信用合作社]青海省农村信用社简介
[政策法规]青海省中小企业发展专项资金管理暂行办
[重要通知]关于参加“2008国际经济合作大会暨中外
[管理咨询]中国中小企业管理现状的六大隐患------
[青海银行]青海银行简介
[重要通知]省经委关于开展2009年青海省银河培训的
[政策文件]小企业六项机制
最新更新
[国税局]征纳互动:实现“执法、服务、廉洁”三
[国税局]税务机关为世博演艺活动提供上门服务 
[国税局]努力做好新形势下的《年鉴》、《税法》
[经济动态]指数定价呼之欲出 铁矿石“金融化”藏巨
[经济动态]10大上市央企坐拥7232亿现金 盈利来自与
[经济动态]搜狗趁虚扩张 张朝阳收编谷歌广告商
[经济动态]最多可动用1561亿 保监会订立保险集团投
[经济动态]散户撤资逾2千亿 留守主力待4月破局
[经济动态]险企分食世博百亿蛋糕
[经济动态]两步增资73亿 国开证券申请资管牌照
[经济动态]长株潭高铁资金链调查
[经济动态]胡祖六迷踪:PE、央行高管还是其他?
[经济动态]交易所力推ETF发展 监管层要求先“梳理
[经济动态]杨永兴重回民间私募 最新信托产品或成绝
关于我们 | 网站简介 | 网站声明 | 建站服务 | 联系我们 | 广告服务
网警110 12321垃圾信息中心举报中心 不良信息举报中心 指导单位:中华人民共和国工业和信息化部中小企业司
主管单位:青海省经济委员会中小企业发展局
承办单位:西宁市企业技术创新服务中心
青ICP备05000331号
中国中小企业青海信息网
©2008 www.cdmol.com