|
据新华社天津6月30日专电 国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种恶意程序Dropper_NineDay.A。该恶意程序被捆绑在特制的Word文件中,运行后修改受感染操作系统的注册表相关键值项,以实现随系统开机而自启动。 该恶意程序运行后,会释放出五个恶意程序文件,用以盗取计算机用户的网银账户和密码及系统中浏览器IE中存储的各类电子账号信息数据。与此同时,恶意程序还将后台连接攻击者指定的网络地址,随即发出相应指令远程控制受感染的操作系统。 除此之外,恶意程序还会迫使受感染的操作系统主动连接访问互联网络中指定的Web服务器,下载其他木马、病毒等恶意程序。
|
|