國家計算機病毒應急處理中心19日發(fā)布信息稱(chēng),通過(guò)監測發(fā)現,“BHO劫持者”病毒出現新變種Adware_BHO.rs。
該變種采用“Microsoft Visual C++ 6.0”編寫(xiě),會(huì )在被感染系統的“%SystemRoot%/Administrator/Application Data/snav/”文件夾下創(chuàng )建配置文件“addrlib.dat”,同時(shí)會(huì )強行將IE瀏覽器默認主頁(yè)設置為惡意攻擊者指定站點(diǎn)。該變種還會(huì )通過(guò)注冊BHO(Browser Helper Object,瀏覽器輔助對象)的方式實(shí)現隨IE瀏覽器的啟動(dòng)而加載運行。
另外,圣誕節期間也是網(wǎng)上購物的高峰期,各種各樣的網(wǎng)絡(luò )釣魚(yú)網(wǎng)站此時(shí)開(kāi)始蠢蠢欲動(dòng),通過(guò)各種論壇、貼吧以及QQ等即時(shí)聊天工具發(fā)送虛假打折、贈送信息,誘惑電腦用戶(hù)點(diǎn)擊,用戶(hù)一旦點(diǎn)擊該鏈接就可能感染病毒,使得網(wǎng)上銀行賬號、密碼隨時(shí)可能面臨被盜的危險。
針對已經(jīng)感染該變種的計算機用戶(hù),專(zhuān)家建議立即升級系統中的防病毒軟件,進(jìn)行全面殺毒。針對未感染該變種的計算機用戶(hù),建議打開(kāi)系統中防病毒軟件的“系統監控”功能,從注冊表、系統進(jìn)程、內存、網(wǎng)絡(luò )等多方面對各種操作進(jìn)行主動(dòng)防御,這樣可以第一時(shí)間監控未知病毒的入侵活動(dòng),達到全方位保護計算機系統安全的目的。