|
||||
本報訊(記者解金釗通訊員孟彬)國家計算機病毒應急處理中心對互聯網監測,發現一種新型木馬程序Trojan_ StarForce.A,操作系統一旦被感染,會在一定時間內重啓,最終無法正常使用。
據監測,該變種運行後,會釋放與系統進程同名的lsass.exe等病毒文件,在其註冊成系統服務的同時,僞裝成“鼠標驅動”,以實現開機自動啓動的目的。由於lsass.exe和“鼠標驅動”的名稱看似正常,因此計算機用戶無法辨別出系統的異常,但手工處理難度較大。同時,受感染的操作系統還會主動訪問惡意攻擊者指定的Web網址,下載其他病毒或惡意木馬程序,更改用戶操作系統中的註冊表,截獲鍵盤鼠標操作,對屏幕進行截圖等惡意攻擊,給用戶隱私和操作系統安全帶來威害。
| ||