網民使用U盤當心寄生蟲病毒
北京新浪網 (2007-07-02 10:05)
本報訊 記者 胥柳曼 實習生 樓寅 越來越多的駭客,開始把目光鎖定在移動硬盤上。昨天,記者從江民獲悉,被譽為『毒王』的『U盤寄生蟲』(Trojan.KillAV.er),又出了新變種。除了能繞過多款殺毒軟件外,還悄悄篡改電腦程式竊取用戶機密。
據悉,『U盤寄生蟲』運行後,會修改注冊表。具體在\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下的CheckedValue值發生改變,用來達到實現隱藏文件的目的。同時修改啟動項,這樣病毒就可以隨Windows系統啟動實現自動運行。
與此同時,病毒自動連接網路下載後門,遠端控制用戶電腦,竊取用戶的遊戲帳號、銀行密碼等私密資訊,利用netstop命令關閉防火牆、各種殺毒軟件的安全服務,使用戶的電腦不受殺毒軟件的保護,完全暴露在病毒之中。
據瞭解,從5月底以來,『U盤寄生蟲』病毒就以高感染率常居病毒榜前三甲,成為名副其實的『毒王』。因此專家建議用戶:當外來U盤接入電腦時,先不要急於雙擊打開,一定要先經過殺毒處理。同時,給系統打好補丁程式,尤其是MS06-014和MS07-17這兩個補丁,目前絕大部分的網頁木馬都是通過這兩個漏洞入侵到電腦裡面的。
全站熱搜