诺顿病毒周报:藏身于回收站的蠕虫

互联网 | 编辑: 杨剑锋 2009-10-15 12:00:00转载-投稿

-诺顿每周病毒播报  2009年10月15日 作者:赛门铁克中国安全响应中心

病毒名称:W32.Pilleuz
病毒类型:蠕虫
受影响的操作系统:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003

病毒分析:
用户通常很少关注计算机系统盘回收站里的文件内容。因此,有的恶意文件利用这一点,将自身隐藏于系统回收站中,企图躲过用户的检查。W32.Pilleuz就是这样一种蠕虫病毒。

运行时,W32.Pilleuz会首先将自身拷贝到系统的回收站中并命名为sysdate.exe,接下来添加注册表以实现开机自动运行。W32.Pilleuz还将开启后门,远端攻击者可以利用开启的后门执行以下操作:(1) 访问用户计算机上的文件(2) 下载可执行程序到用户计算机并运行,包括蠕虫病毒的更新(3) 利用用户计算机发起拒绝服务(DoS)攻击(4) 修改hosts文件(5) 窃取用户浏览器数据,如 Cookies 和保存在计算机中的密码。

同时,W32.Pilleuz 也是一种传播方式多样的蠕虫,其主要传播方式有以下几种:(1) 通过即时消息,发送恶意的链接给受害用户的好友。(2) 通过移动存储设备传播。(3) 把自身拷贝到文件共享类软件的共享目录,以借用这些文件共享类软件传播自身。

诺顿安全专家建议:
全新2010版诺顿防病毒软件独创的基于信誉评级的全球智能云防护,使用赛门铁克的全球安全智能网络,实时对来自互联网的应用程序进行判断,协助用户抵御最新威胁。
诺顿防病毒软件的“网页安全功能”可协助用户分析将要访问的网站的安全性,自动识别其中包含的不安全网站和危险网站,避免用户从恶意网站上下载来历不明的文件。
在使用移动存储设备时,请先使用安全防护软件扫描确认安全后再打开。
没有安装安全软件的用户可以访问http://www.symantec.com.cn/trialware 下载诺顿360 3.0试用版对病毒进行查杀。
使用诺顿2006版本及之后产品的现有用户,可以免费将产品升级至诺顿2010版本,升级网址http://www.symantec.com.cn/nuc

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑