國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)一種PE病毒的新變種PE_MUSTAN.B,提醒用戶小心謹(jǐn)防。
專家說(shuō),該病毒具有感染可執(zhí)行文件的能力,會(huì)利用遠(yuǎn)程桌面協(xié)議(RDP)端口進(jìn)行傳播,進(jìn)而感染操作系統(tǒng)中的所有可執(zhí)行文件。
該病毒運(yùn)行后,受感染操作系統(tǒng)的系統(tǒng)目錄下的系統(tǒng)文件會(huì)被替換,并且會(huì)迫使受感染的操作系統(tǒng)主動(dòng)連接訪問(wèn)互聯(lián)網(wǎng)絡(luò)中指定的Web服務(wù)器,下載其他木馬、病毒等惡意程序,對(duì)計(jì)算機(jī)用戶操作系統(tǒng)進(jìn)行進(jìn)一步惡意攻擊。
另外,操作系統(tǒng)一旦感染該病毒,系統(tǒng)的某些可執(zhí)行文件就會(huì)被感染而導(dǎo)致無(wú)法正常運(yùn)行。該病毒還會(huì)將惡意代碼寫(xiě)入受感染操作系統(tǒng)中的注冊(cè)表相關(guān)鍵值項(xiàng),使其不易被發(fā)現(xiàn)刪除從而導(dǎo)致反復(fù)感染;同時(shí),為了防止被操作系統(tǒng)中防病毒軟件查殺,病毒會(huì)使用修改注冊(cè)表的方式禁用某些防病毒軟件的服務(wù),達(dá)到隱藏保護(hù)自己的目的。
針對(duì)已經(jīng)感染該病毒的計(jì)算機(jī)用戶,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心建議立即升級(jí)系統(tǒng)中的防病毒軟件,進(jìn)行全面殺毒。對(duì)未感染的用戶建議打開(kāi)系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊(cè)表、系統(tǒng)進(jìn)程、內(nèi)存、網(wǎng)絡(luò)等多方面對(duì)各種操作進(jìn)行主動(dòng)防御。(新華網(wǎng))