木马广告带“毒” 马亚宁 |
本报讯 (记者 马亚宁)长假后上班第一天,小心“木马”乱投广告。本周,木马释放器“代理木马”变种diz(TrojanDropper.Agent.diz)将强行篡改IE设置,删除特定的工具栏,显示大量广告条幅。它在系统目录下和Windows目录下创建病毒文件,文件名可变,将代码注入到其他进程中,通过挂钩API函数隐藏自我,防止被查杀。同时,该病毒还可以修改hosts文件,阻止用户访问常见的安全网站。 另外,“灰鸽子变种AGP”(Backdoor.Win32.Gpigeon.agp)会向系统里释放病毒文件,自身注册为服务,随系统启动自动运行。中毒后,攻击者可远程控制电脑,实施多种危险操作,如记录键盘、结束指定进程、强制重启电脑、执行系统命令、获取系统信息、从网上下载指定文件等等。 |