315技术社区's Archiver

敗類 发表于 2008-7-6 11:38

当心U盘寄生虫借移动硬盘、U盘传播病毒

在今天的病毒中Worm/AutoRun.bah“U盘寄生虫”变种bah和Trojan/Monder.z“摩登王”变种z值得关注。

  病毒名称:Worm/AutoRun.bah

  中 文 名:“U盘寄生虫”变种bah

  病毒长度:40960字节

  病毒类型:蠕虫

  危害等级:★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Worm/AutoRun.bah“U盘寄生虫”变种bah是“U盘寄生虫”蠕虫家族的最新成员之一,采用VB编写。“U盘寄生虫”变种bah运行后,自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,并重命名为“svch0st.exe”。修改注册表,实现蠕虫开机自动运行。强行篡改注册表,致使被感染计算机系统无法显示隐藏文件。在被感染计算机硬盘的各盘符根目录下以及移动存储设备根目录下创建“autorun.inf”文件和蠕虫主程序文件(文件属性为“系统、隐藏”),达到双击盘符启动“U盘寄生虫”变种bah病毒程序运行的目的,从而利用U盘、移动硬盘等进行自我传播。另外,“U盘寄生虫”变种bah还会强行篡改*.txt的文件关联,致使用户一双击*.txt文件时会启动“U盘寄生虫”变种bah运行。

  病毒名称:Trojan/Monder.z

  中 文 名:“摩登王”变种z

  病毒长度:82944字节

  病毒类型:木马

  危险级别:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/Monder.z“摩登王”变种z是“摩登王”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理,由其它病毒体释放出来的的DLL病毒组件,一般被注册为BHO,随IE浏览器启动而加载运行。“摩登王”变种z运行后,将病毒代码注入到“explorer.exe”中加载运行,隐藏自我,躲避安全软件的查杀。不定时弹出广告窗口,严重影响用户的正常操作。在后台秘密收集被感染计算机的系统信息并发送到骇客指定的服务器上。下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给用户带来不同程度的损失。

页: [1]

Powered by Discuz! Archiver 7.0.0  © 2001-2009 Comsenz Inc.