國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測,發(fā)現(xiàn)新型幽蟲木馬變種通過偽裝激活工具的方式進行傳播。所謂幽蟲,其實是指通過外掛、破解軟件、偽裝激活工具,盜版系統(tǒng)等進行傳播,后續(xù)釋放內(nèi)核驅(qū)動實現(xiàn)長期駐留,感染用戶機器后會通過篡改瀏、覽器主頁,靜默推廣軟件等方式進行盈利的病毒木馬。
此次變種升級后的幽蟲木馬,主要通過偽裝激活工具的方式大肆擴散,且相比于一年前泛濫的幽蟲木馬,此版本還可繞開殺毒軟件的查殺攔截,更為悄無聲息的進入目標用戶電腦。
同時由于幽蟲木馬通常會以暗地下載推廣程序,瘋狂點擊廣告等流量劫持的方式獲利,導(dǎo)致用戶感染而不知悉的情況十分普遍,這進一步促成了幽蟲木馬的傳播。
針對該惡意程序所造成的危害,建議用戶及時給電腦打補丁,修復(fù)漏洞,關(guān)閉不必要的端口。同時,給電腦安裝安全防護軟件,以免使電腦受到該惡意程序的危害。