国家计算机病毒应急处理中心监测发现,近期大量计算机用户受到“灰鸽子”及变种的威胁。恶意攻击者利用客户端配置生成一个服务端程序,随后通过各种诱骗方式来传播木马程序。
专家称,“灰鸽子”运行后,会将其自身拷贝到受感染操作系统的目录下。通过记录用户键盘操作,恶意攻击者可任意窃取用户的个人私密信息和本地系统信息等,最终导致用户计算机系统被远程控制,文件被恶意删除,系统自动远程下载上传恶意程序文件等。
专家提醒用户:一、及时升级防病毒软件和防火墙,浏览网页时最好打开“实时监控”功能,同时打开防火墙。二、不要轻易下载运行可疑插件。三、及时下载安装系统漏洞补丁程序,为账户设置比较复杂的密码。四、无特殊情况,最好关闭没有必要的共享磁盘分区。 (张建新)