搜索
查看: 1882|回复: 2

国家计算机病毒中心发现利用Word图标伪装的新蠕虫

[复制链接]

签到天数: 2212 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2009-6-29 07:51 | 显示全部楼层

国家计算机病毒中心发现利用Word图标伪装的新蠕虫

来自:MACD论坛(bbs.macd.cn) 作者:淡淡体味 浏览:1882 回复:2

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
新华网天津6月28日电 中国国家计算机病毒应急处理中心28日发布消息称,通过对互联网络监测发现,近期出现一种利用Word图标进行伪装的新型蠕虫,提醒用户小心谨防。

    专家说,该蠕虫利用Word图标伪装在受感染计算机系统中,通过即时聊天工具(如:MSN等)进行传播,诱使计算机用户点击运行伪装图标而入侵感染操作系统。

    该蠕虫运行后,将会打开一个Word文档以掩盖其破坏行为,同时会将自身拷贝到办公自动化处理软件(如:Adobe和Microsoft Office)的安装目录下,并将其名称重命名为和系统正常应用程序文件类似的文件名,使得受感染的计算机用户无法察觉其存在。

    该蠕虫还会修改受感染操作系统的注册表相关的键值项,致使计算机用户无法正常进入操作系统的安全模式进行启动。该蠕虫还会导致受感染操作系统自动连接到互联网络上的指定服务器下载后门程序,进而可以远程控制计算机系统,窃取计算机用户的游戏账号、银行密码等信息,对受感染的计算机系统进行更大的破坏。

    专家提醒用户,对已经感染该蠕虫的计算机用户,建议立即升级系统中的防病毒软件,进行全面杀毒。未感染该蠕虫的用户需打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。不要随意点击或运行通过QQ、MSN发来的陌生链接地址或文件(特别是图标为word的文件),即便是好友发来的文件、图片或网页链接地址也要在确认后再打开。
金币:
奖励:
热心:
注册时间:
2004-9-16

回复 使用道具 举报

签到天数: 16 天

发表于 2009-7-2 08:53 | 显示全部楼层
支持一下!希望广大用户提高警惕*d:1* *d:1* *d:1*
金币:
奖励:
热心:
注册时间:
2006-7-10

回复 使用道具 举报

发表于 2009-7-5 19:40 | 显示全部楼层
:*27*: 晕,这两天开机系统会主动打开一个WORD的空白文档,不会是中了吧……:*27*: :*27*:
金币:
奖励:
热心:
注册时间:
2007-8-31

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-5-3 06:08 , Processed in 0.081949 second(s), 7 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表