蠕虫是一种常见的计算机病毒,利用网络复制和传播,能传播自身功能的拷贝或自身(蠕虫病毒)的某些部分到其他的计算机系统中。蠕虫病毒的传播方式很多样,可利用文件、电子邮件、Web服务器等。近日,卡巴斯基实验室截获到一种可以利用移动存储设备进行传播的蠕虫病毒,命名为:Worm.Win32.AutoRun.ibh。
这是一个利用U盘传播的蠕虫病毒。病毒运行后会首先调用ShellExecute函数执行自身,然后将自身拷贝到C:WINDOWSsystem32web.dat和C:WINDOWSsystem32winweb.exe并再一次调用CreateProcess运行C:WINDOWSsystem32winweb.exe。之后从自身中查找名为dll的资源并将其释放为C:WINDOWSsystem32webad.dll和C:WINDOWSsystem32iconhandle.dll并加载。此病毒还会搜索U盘中的文件夹、将文件夹隐藏并将自身拷贝为和文件夹同名的文件。由于病毒图标为文件夹图标,用户容易误将病毒当成文件夹打开。所释放的两个dll分别被卡巴斯基检测为not-a-virus:AdWare.Win32.Agent.uwo和not-a-virus:AdWare.Win32.Agent.hyy,会劫持用户的搜索,利用和搜索引擎的分成来获取利益。
现在,移动设备的使用越来越频繁,大量的数据交换一旦被蠕虫或其它恶意程序感染都会给个人或企业带来难以估量的后果。卡巴斯基实验室要提醒广大的用户,在使用移动设备时,不要忽视对设备的扫描,而更新专业的安全软件也是必不可少的。尤其在当今个人或企业数据都成为宝贵的资产时,数据保护对每个计算机用户来说都是十分重要的。...
推荐阅读
针对春节前电信、网络诈骗案件高发现象,昨日,乌鲁木齐警方汇总了十类突出的诈骗手段,提醒市民提高警惕。1.冒充公检法工作人员诈骗冒充检察官、民警、法官等,谎称事主电话欠巨额话费,或事主身份信息泄露,可能涉>>>详细阅读
地址:http://www.17bianji.com/kaifa/yejie/21342.html
1/2 1