近日,一名为“金刚”(Worm.Kingbox)的恶性蠕虫病毒被安全厂商截获。该病毒扬言专杀反病毒软件,大部分杀毒软件都难逃被“杀”厄运,用户系统安全性大大降低,网络私有财产面临严重威胁。
金山毒霸反病毒专家戴光剑表示,该病毒隐蔽性极强,在用户毫无察觉的情况下,终止用户电脑中的杀毒软件的进程,大大降低了用户电脑的安全性,导致户电脑更容易受其他病毒的侵害,严重的可造成整个局域网的崩溃。
据介绍,“金刚”可在磁盘根目录下生成autorun.inf及kingbox.exe病毒文件,当用户双击磁盘时,激活病毒,并利用此方式通过U盘传播。为了不与“熊猫烧香”病毒冲突,它还可自动关闭“熊猫烧香”病毒进程并删除其文件。除了以上的危害外,“金刚”更大的危害在于它会遍历局域网,利用自身的密码字典,尝试通过IPC连接感染局域网。
专家建议用户,由于“金刚”可利用微软最新公布的ANI漏洞进行传播,所以用户必须及时下载并安全ANI漏洞补丁,并养成定期给操作系统打安全补丁的习惯,同时使用复杂的密码保护,复杂的密码能大大提高计算机的安全系数。
网友评论