推荐阅读:炫知总汇
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现一种利用电子邮件或即时聊天工具进行传播的恶意木马程序Trojan_Qhost.CBG。该木马程序采用进程隐藏技术使其自身的文件运行后不显示,用户很难发现其程序文件的存在。
该木马程序运行后,会将其复制到受感染计算机系统的系统目录下,并重新命名为可执行文件,其文件属性设置为系统、隐藏和只读。同时,该木马会强行篡改计算机用户操作系统中的HOSTS文件,利用域名映像劫持技术阻止计算机用户访问互联网络中与安全相关的Web网站。专家提醒:已感染该木马程序的用户,建议立即升级系统中的防病毒软件,全面杀毒。未感染的,要进行主动“防御”。(记者 梁爽 通讯员 刘威)