中國國家計算機病毒應急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)一種惡意木馬程序新變種Trojan_Servstar.G。
該變種是一種遠程控制的惡意木馬程序,自身為可執(zhí)行文件,在文件資源中捆綁可執(zhí)行程序資源,運行后會通過生成批處理文件的方式進行自刪除。
變種運行后,首先會獲得受感染操作系統(tǒng)的訪問令牌的權限,查找系統(tǒng)中防病毒軟件程序的主進程可執(zhí)行文件,若存在,則會創(chuàng)建窗口來迷惑計算機用戶,然后會在系統(tǒng)目錄下新建文件夾,并設置文件夾的屬性為“隱藏,系統(tǒng)”。
另外,為了躲避防病毒軟件的云查殺,該變種會通過填充大量垃圾數(shù)據(jù)的方式將生成的可執(zhí)行文件體積增大。
針對已經(jīng)感染該變種的計算機用戶,專家建議立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。對未感染的用戶建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內(nèi)存、網(wǎng)絡等多方面對各種操作進行主動防御。