|
||||
本报讯(记者解金钊通讯员孟彬)国家计算机病毒应急处理中心对互联网监测,发现一种新型木马程序Trojan_ StarForce.A,操作系统一旦被感染,会在一定时间内重启,最终无法正常使用。
据监测,该变种运行后,会释放与系统进程同名的lsass.exe等病毒文件,在其注册成系统服务的同时,伪装成“鼠标驱动”,以实现开机自动启动的目的。由于lsass.exe和“鼠标驱动”的名称看似正常,因此计算机用户无法辨别出系统的异常,但手工处理难度较大。同时,受感染的操作系统还会主动访问恶意攻击者指定的Web网址,下载其他病毒或恶意木马程序,更改用户操作系统中的注册表,截获键盘鼠标操作,对屏幕进行截图等恶意攻击,给用户隐私和操作系统安全带来威害。