国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现广告类恶意木马程序新变种Trojan_Startpage.EIP。
专家说,该变种会修改受感染操作系统中浏览器IE的配置信息,同时还会自动查找操作系统中是否安装其他的主流浏览器IE,如果发现系统中安装了这些浏览器,就会执行恶意代码程序指令,查找到浏览器IE的相关配置信息,将其默认首页修改为预先设定的Web网站地址链接,这些Web网站大多数是一些广告类盈利性站点。一旦浏览器IE的首页被篡改,计算机用户很难手动修复。
该变种运行后,会删除、篡改受感染操作系统中浏览器IE收藏夹里用户整理保存过的历史网站地址,取而代之的则是其指定的Web网站地址。与此同时,计算机用户下载的安装文件会与恶意修改过的配置文件捆绑在一起,并且在安装过程中通过恶意脚本对受感染的操作系统进行一定参数配置的修改。
另外,该变种还会在受感染操作系统的桌面以及浏览器IE收藏夹中添加一些推广的网站地址链接,并且修改计算机用户在浏览器IE中的搜索结果,强行劫持搜索内容,将计算机用户定向到恶意攻击者推广的Web网站上。
针对已经感染该变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。