網站首頁 > 熱門病毒專題 > “USB碟病毒”與“刻毒蟲”變種aeb
 
標題:“USB碟病毒”與“刻毒蟲”變種aeb
分類:熱門病毒專題 日期:2010/6/28 下午 02:58:25

本周以下這些病毒及其病毒變種值得關注:
 
病毒名稱:Checker/Autorun
病毒中文名:“USB碟病毒”        蠕蟲
病毒危害: Checker/Autorun“USB碟病毒”是一個利用U盤等移動設備進行傳播的蠕蟲。“USB碟病毒”是針對autorun.inf這樣的自動播放檔的蠕蟲病毒。autorun.inf檔一般存在於U盤、MP3、移動硬碟和硬碟各個分區的根目錄下,當用戶雙擊U盤等設備的時候,該檔就會利用Windows系統的自動播放功能優先運行autorun.inf檔,而該檔就會立即執行所要載入的病毒程式,從而破壞用戶電腦,使用戶電腦遭受損失。


病毒名稱:Worm/Kido.aeb
病毒中文名:“刻毒蟲”變種aeb      蠕蟲
病毒危害:Worm/Kido.aeb“刻毒蟲”變種aeb是“刻毒蟲”家族中的最新成員之一,該蠕蟲是由“kido”主程序釋放出來的DLL功能元件,經過加殼保護處理。“刻毒蟲”變種aeb運行後,會移動自身到“%SystemRoot%\system32\”檔夾下,若不成功則進一步嘗試移動到“C:\Program Files\Movie Maker\”、“%USERPROFILE%\Application Data\”、“%Temp%”等檔夾下,重新命名為“*.dll”(檔案名為隨機字串,不過通常是“bqwzif.dll”)。另外還會釋放一個臨時的惡意驅動程式。“刻毒蟲”變種aeb運行時,會將惡意程式插入“svchost.exe -k netsvcs”中隱秘運行(沒有該進程則會插入“explorer.exe”進程之中)。關閉系統自動更新、後臺智慧傳輸、安全中心、WinDefend等服務,並通過刪除相關註冊表項使“安全中心”和“WinDefend”不可用。“刻毒蟲”變種aeb會通過網路向存在MS08-067漏洞的網上鄰居進行傳播。其會將病毒檔複製到目標電腦的“%SystemRoot%\system32\”檔夾下,重新命名為“X”。複製到“C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5”文件夾下,隨機命名成“*.jpeg”、“*.png”、“*.gif”或“*.bmp”副檔名的檔,並通過創建計畫任務的方式將其啟動。“刻毒蟲”變種aeb會利用自帶的密碼表對使用弱口令的網上鄰居進行猜解,意圖進一步的控制被感染系統。監視系統中打開的視窗,並關閉帶有指定字串(大部分為安全廠商名稱)的視窗。同時還會阻止用戶連接指定的站點(通常是安全軟體或微軟的網站),干擾用戶通過網路尋求病毒的解決方案。利用特定演算法生成大量的隨機功能變數名稱,同時下載其他的惡意程式,用戶可能因此而遭受資訊洩露、遠端控制、垃圾郵件等侵害。“刻毒蟲”變種aeb還可通過移動存儲設備進行傳播,當其發現有新的移動存儲設備接入時,便會在其根目錄下創建檔夾“RECYCLER\S-*-*-*-*-*-*-*”(*為隨機字串),並在其中生成自身副本“*.vmx”(檔案名隨機,不過通常是“jwgkvsq.vmx”),同時在根目錄下創建“autorun.inf”,設置上述檔及檔夾屬性為“系統、唯讀、隱藏”,以此實現利用系統自動播放功能進行傳播的目的。“刻毒蟲”變種aeb會在被感染系統中新建一個隨機名稱的系統服務,並通過“svchost.exe”或“services.exe”實現開機自動運行。其還會修改檔和註冊表的訪問控制物件,致使用戶無法刪除自身產生的檔和註冊表項。

 

 
 
 
CopyRight  © 江民科技 1996 - 2024 版權所有 All Rights Reserved
總代理:六合國際實業有限公司 E-mail: jiangmin@jiangmin.com.tw