位置導(dǎo)航:網(wǎng)站首頁<<<U盤行業(yè)知識<<<U盤寄生蟲利用移動設(shè)備傳播 危害系統(tǒng)
U盤寄生蟲利用移動設(shè)備傳播 危害系統(tǒng)
江民今日提醒您注意:在今天的病毒中Worm/AutoRun.px U盤寄生蟲 變種px和TrojanSpy.Goldun.mwldquo;金盾”變種mw值得關(guān)注。
病毒名稱:Worm/AutoRun.px
中&文&名:“U盤寄生蟲”變種px
病毒長度:31604字節(jié)
病毒類型:蠕蟲
危險級別:★★
影響平臺:Win&9X/ME/NT/2000/XP/2003
Worm/AutoRun.px“U盤寄生蟲”變種px是“U盤寄生蟲”蠕蟲家族的最新成員之一,采用高級語言編寫,并經(jīng)過添加保護(hù)殼處理。“U盤寄生蟲”變種px運(yùn)行后,在被感染計算機(jī)系統(tǒng)的“%SystemRoot%\system\”目錄下釋放病毒文件“zyndle080814.exe”、“zyndld32080814.dll”、“zyndld32080814jt.dll”。自我添加為啟動項(xiàng),實(shí)現(xiàn)蠕蟲開機(jī)自動運(yùn)行。啟動“IEXPLORE.EXE”進(jìn)程并將病毒代碼注入其中調(diào)用運(yùn)行,隱藏自我,躲避安全軟件的查殺。強(qiáng)行篡改被感染計算機(jī)上的系統(tǒng)時間,致使某些安全軟件失效。查找并強(qiáng)行關(guān)閉大量安全軟件以及安全輔助工具,極大地降低了被感染計算機(jī)上的安全性。在后臺秘密連接駭客指定的服務(wù)器站點(diǎn),下載惡意程序并在被感染計算機(jī)上自動調(diào)用運(yùn)行,給用戶帶來一定程度的危害。訪問駭客指定的網(wǎng)站,增加某些網(wǎng)站的訪問量,為駭客帶來經(jīng)濟(jì)利益。在被感染計算機(jī)硬盤的各個盤符根目錄下以及移動存儲設(shè)備根目錄下創(chuàng)建“autorun.inf”文件和蠕蟲主程序文件(屬性為“系統(tǒng)、隱藏”),實(shí)現(xiàn)雙擊盤符啟動“U盤寄生蟲”變種px運(yùn)行的目的,從而利用U盤、移動硬盤等進(jìn)行自我傳播。另外,“U盤寄生蟲”變種px還具有自我刪除的功能,以便消除痕跡。
病毒名稱:TrojanSpy.Goldun.mw
中&文&名:“金盾”變種mw
病毒長度:78222字節(jié)
病毒類型:間諜類木馬
危險級別:★★
影響平臺:Win&9X/ME/NT/2000/XP/2003
TrojanSpy.Goldun.mw“金盾”變種mw是“金盾”木馬家族的最新成員之一,采用高級語言編寫,并經(jīng)過加殼保護(hù)處理。“金盾”變種mw是由某個木馬程序釋放出來的組件,一般被注冊為輔助對象(BHO),實(shí)現(xiàn)木馬隨系統(tǒng)瀏覽器的啟動而自動加載運(yùn)行。“金盾”變種mw運(yùn)行于系統(tǒng)進(jìn)程內(nèi)部以隱藏自身和躲避安全軟件的查殺,并可以穿透某些防火墻程序。“金盾”變種mw運(yùn)行后,檢測自身是否處于“iexplore.exe”進(jìn)程內(nèi)部,如果是則進(jìn)行惡意操作。在被感染計算機(jī)后臺秘密監(jiān)視系統(tǒng)的IE瀏覽器窗口,通過記錄鍵擊、自動讀取分析網(wǎng)頁代碼提交表單的方式來盜取某些網(wǎng)絡(luò)銀行、在線交易網(wǎng)站的賬戶信息資料(用戶名稱、用戶密碼等),并將竊取到的用戶機(jī)密信息發(fā)送到駭客指定的遠(yuǎn)程服務(wù)器站點(diǎn)上,可能會給用戶帶來極大的損失。瀏覽器
針對以上病毒,江民反病毒中心建議廣大電腦用戶:
&&&&1、請立即升級江民殺毒軟件,開啟新一代智能分級高速殺毒引擎及各項(xiàng)監(jiān)控,防止目前盛行的病毒、木馬、有害程序或代碼等攻擊用戶計算機(jī)。
&&&&2、江民KV網(wǎng)絡(luò)版的用戶請及時升級控制中心,并建議相關(guān)管理人員在適當(dāng)時候進(jìn)行全網(wǎng)查殺病毒,保證企業(yè)信息安全。
&&&&3、全面開啟BOOTSCAN功能,在系統(tǒng)啟動前殺毒,清除具有自我保護(hù)和反攻殺毒軟件的惡性病毒。
&&&&4、江民殺毒軟件的虛擬機(jī)脫殼技術(shù),針對目前主流殼病毒進(jìn)行虛擬脫殼處理,有效清除“殼病毒”。
&&&&5、江民殺毒軟件“移動存儲接入殺毒”能杜絕病毒利用移動設(shè)備(如:U盤、移動硬盤等)入侵用戶計算機(jī),完全保護(hù)計算機(jī)系統(tǒng)安全。
&&&&6、禁用系統(tǒng)的自動播放功能,防止病毒從U盤、移動硬盤、MP3等移動存儲設(shè)備進(jìn)入到計算機(jī)。
&&&&7、在登錄電子銀行實(shí)施網(wǎng)上查詢交易時,盡量選擇安全性相對較高的USB證書認(rèn)證方式。不要在公共場所,如網(wǎng)吧,登錄網(wǎng)上銀行等一些金融機(jī)構(gòu)的網(wǎng)站,防止重要信息被盜。
&&&&8、“江民密保”可有效保護(hù)網(wǎng)上銀行、支付平臺、網(wǎng)上證券交易、網(wǎng)絡(luò)游戲等賬號密碼,全面保護(hù)用戶私密信息。
&&&&9、懷疑已中毒的用戶可使用江民免費(fèi)在線查毒進(jìn)行病毒查證。
&&&&有關(guān)更詳盡的病毒技術(shù)資料請直接撥打江民公司的技術(shù)服務(wù)熱線800-810-2300和010-82511177進(jìn)行咨詢,或訪問江民網(wǎng)站進(jìn)行在線查閱。
U盤訂購熱線:0755-84524848 手機(jī):13928466681 QQ: 384029020 24小時手機(jī)接聽:139 2846 6681 電郵:[email protected] 或與在線客服人員聯(lián)絡(luò)。欲了解更多U盤信 息請進(jìn)正益通U盤廠家的U盤定制網(wǎng)站:http://www.wzmd.net.cn 大客戶聯(lián)系: 13926502725 海外銷售: 0086-755-33078349
點(diǎn)擊更多U盤生產(chǎn)車間視頻實(shí)錄以上就是正益通U盤生產(chǎn)廠家事業(yè)部對于U盤寄生蟲利用移動設(shè)備傳播 危害系統(tǒng)話題的介紹,還有什么不了解的地方請直接咨詢U盤工廠在線客服,她們會一一為您解答。