新华网北京7月14日电(记者崔军强)江民全球病毒监控系统、云安全防毒系统13日监测到“诈骗箱”病毒的一款新变种,它会自动访问黑客指定的网址,下载冒牌杀毒软件并安装在用户的计算机中,使600多个程序被劫持。
据江民反病毒专家介绍,这款冒牌杀毒软件实际上是一个恶意程序,一旦安装到用户的计算机中,就会提示用户系统已被病毒感染,并大量下载病毒、木马等。同时它会诱骗用户购买“专用软件”清除病毒,帮助黑客牟取暴利。
这款“诈骗箱”新变种还会自我复制到被感染计算机系统的临时文件夹下,通过修改注册表,利用注册表映像文件劫持技术劫持600多个程序,导致计算机内大量安全软件、系统诊断程序、修复程序、部分应用程序在下一次使用时无法正常运行。
反病毒专家提示,养成良好的上网习惯,包括每天定时升级杀毒软件病毒库、及时安装各种补丁程序等,是防范病毒入侵的关键。
我来说两句