新华搜索
新华邮箱 用户名 密码
木马新变种向"驱动级"演变 可控制杀毒软件
   作者:记者王晓玥 稿件来源:北京商报 发布时间:2008-03-03 订阅“新华手机报”

近日,国家计算机病毒应急处理中心发布的对互联网的监测显示,近期互联网络上又出现了恶意木马程序的新变种。计算机反病毒软件厂商江民科技反病毒中心监测结果也显示,今年以来,这些恶意木马等大部分主流病毒技术都进入了驱动级,病毒已不再一味逃避杀毒软件追杀,而是开始与杀毒软件争抢系统驱动的控制权,在争抢系统驱动控制权后,转而控制杀毒软件,使杀毒软件功能失效。

据了解,该病毒变种带有一文本文件,其内容伪装成微软的版权信息和描述信息。一旦变种运行后,就会在受感染计算机操作系统中的系统目录下释放一个恶意动态链接库(DLL)组件程序。变种最终会导致计算机用户无法正常使用IE浏览器浏览Web网页,同时还会窃取操作系统中QQ、MSN、游戏账号等登录账号和密码信息,使得个人信息被篡改或丢失,给计算机用户带来不必要的损失。

据江民反病毒专家介绍,目前几乎所有的盗号木马病毒都具备了这一特征。该江民专家列举了几个最新截获的病毒,无一例外都是“驱动级”病毒。其中包括“网游窃贼”变种tyy、“顽梯”变种eld、“代理”变种de等都是木马家族的最新成员。

可以说,目前一些病毒一旦感染,普通用户根本无能力彻底清除,只能求助专业技术人员。因此,安装带有智能主动防御和系统还原功能的杀毒软件,防止病毒入侵系统或系统被破坏后自动还原,是目前普通用户可以采取的有效的病毒防范措施。

驱动级程序是操作系统内优先级最高的程序,它可以获得内核级的系统优先权,可以先于普通应用程序启动并获得系统控制权。(完)(责任编辑:周生斌)


    高层动态  >>更多
· 李屹:主动推进文化事业大发展大繁荣
· 宋爱荣与交通部领导座谈
· 库热西•买合苏提在乌鲁木齐企业调研
· 努尔兰•阿不都满金在昌吉州调研
· 库热西•买合苏提:加快推进信息化建设
     寻医问药  >>更多
     图片新闻  >>更多
乌鲁木齐少数民族群众喜迎诺茹孜节
     科技·教育  >>更多
· 今年起新疆科研机构和大学向社会开放
· 乌鲁木齐市64中和32中9月将合并
· 新疆启动特色林果冻灾研究
     文学·体育  >>更多
· 新疆377名火炬手通过北京奥组委资格认定
· 新疆马术名将刘丽娜取得奥运会参赛资格
· 新疆户外运动管理条例呼之欲出
     新疆旅游  >>更多
· 新疆旅游局庆祝成立30周年
· 新疆喀纳斯景区结束"猫冬"全面开放
· 喀纳斯景区清雪迎客
     媒体精选  >>更多
· 股市欠“温和”,听听代表们怎么说
· 代表心怀民声:批评“预售制”纵容房价
· 剩下的人连文件都不会念,咋建设新农村?
     社会法制  >>更多
· 乌鲁木齐562件议案建议提案交办
· “跟走团”悄然现身乌鲁木齐街头
· 乌鲁木齐18日夜间春雨到 气温将下降5℃


新ICP备040010
版权声明: 本网站所刊登的新华社各种新闻﹑信息和各种专题专栏资料,
均为新华通讯社版权所有,未经协议授权,禁止下载使用。
CopyRight:XINHUA NEWS AGENCY  制作:新华网新疆频道

违法和不良信息举报中心
新疆频道新闻热线:0991-8805588 8805522 传真:0991-8805588