据新华社电 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种新型木马程序Trojan_Sojax,提醒用户小心谨防。专家说, 这种新木马是一个恶意脚本程序,通常由恶意PDF和Word文档释放到受感染的计算机系统中,并且会在受感染计算机操作系统中收集网络、进程、文件列表及 系统信息等数据。
该木马程序运行后,会将自身存放到受感染操作系统的系统目录下,然后将收集的信息打包上传到互联网络中远程恶意攻击者 的命令控制中心服务器中。它还会从远程恶意攻击者的命令控制中心服务器中读取html网页文件,分析出其中的命令并执行。这些命令包括上传文件到命令控制 中心、从命令控制中心下载文件、执行命令等。
针对已经感染该木马的计算机用户,专家建议立即进行全面查杀。对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。
|