-
-
[转帖]蠕虫病毒Worm_Vobfus及其变种现身互联网
-
发表于: 2013-3-11 15:54 2351
-
国家计算机病毒应急处理中心通过对互联网的监测发现,近期蠕虫病毒Worm_Vobfus及其变种出现,提醒用户小心谨防。
专家说,该蠕虫及其变种利用社会工程学通过社交网站进行传播,诱骗计算机用户点击下载从而感染操作系,还会通过加入垃圾代码和修改代码来不断生成新的变种。
当计算机用户访问恶意网站时,该蠕虫及其变种会通过可移动设备传播感染操作系统。一旦感染操作系统,该蠕虫及其变种会进行如下恶意行为:
1、在所有可移动设备上释放自身副本。这些副本名字会使用受感染操作系统上的文件夹和文件,其扩展名分别:avi、bmp、doc、gif、txt等等;
2、隐藏上面列举类型的原始文件和文件夹,致使计算机用户将病毒文件误认为正常文件而点击;
3、释放一个自启动配置文件,文件名:autorun.inf,当可移动设备安装成功后,自动运行恶意文件;
4、部分变种会利用快捷方式漏洞MS10-046自动运行恶意文件,其扩展名分别是.lnk和.dll;
5、蠕虫变种会连接恶意Web站点,下载并执行恶意软件;
6、某些变种会连接互联网络中指定的服务器,从而与一个远程恶意攻击者进行互联通讯。
对已经感染该蠕虫及其变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。
来源:a66K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3W2@1i4K6u0W2M7X3W2K6K9h3&6Y4i4K6u0W2j5$3!0E0i4K6u0W2j5$3&6Q4x3V1k6A6L8X3k6G2i4K6u0r3x3U0l9I4x3#2)9J5k6o6l9K6i4K6u0V1x3o6N6Q4x3V1j5I4x3K6t1^5y4#2)9J5k6h3S2@1L8h3H3`.
专家说,该蠕虫及其变种利用社会工程学通过社交网站进行传播,诱骗计算机用户点击下载从而感染操作系,还会通过加入垃圾代码和修改代码来不断生成新的变种。
当计算机用户访问恶意网站时,该蠕虫及其变种会通过可移动设备传播感染操作系统。一旦感染操作系统,该蠕虫及其变种会进行如下恶意行为:
1、在所有可移动设备上释放自身副本。这些副本名字会使用受感染操作系统上的文件夹和文件,其扩展名分别:avi、bmp、doc、gif、txt等等;
2、隐藏上面列举类型的原始文件和文件夹,致使计算机用户将病毒文件误认为正常文件而点击;
3、释放一个自启动配置文件,文件名:autorun.inf,当可移动设备安装成功后,自动运行恶意文件;
4、部分变种会利用快捷方式漏洞MS10-046自动运行恶意文件,其扩展名分别是.lnk和.dll;
5、蠕虫变种会连接恶意Web站点,下载并执行恶意软件;
6、某些变种会连接互联网络中指定的服务器,从而与一个远程恶意攻击者进行互联通讯。
对已经感染该蠕虫及其变种的计算机用户,专家建议立即升级系统中的防病毒软件,进行全面杀毒。未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。
来源:a66K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3W2@1i4K6u0W2M7X3W2K6K9h3&6Y4i4K6u0W2j5$3!0E0i4K6u0W2j5$3&6Q4x3V1k6A6L8X3k6G2i4K6u0r3x3U0l9I4x3#2)9J5k6o6l9K6i4K6u0V1x3o6N6Q4x3V1j5I4x3K6t1^5y4#2)9J5k6h3S2@1L8h3H3`.
赞赏
他的文章
- [求助]查不到壳但是提示代码被加密,压缩... 5500
- [转帖]我国有重要网站被黑客远程渗透 1255
- [转帖]我国有重要网站被黑客远程渗透 2204
- [转帖]蠕虫病毒Worm_Vobfus及其变种现身互联网 2352
- [转帖]用户称邮箱持续遭黑客攻击 雅虎方面态度消极 3290
赞赏
雪币:
留言: