广州日报
本报讯 (记者段郴群)昨日,江民反病毒中心监测到,一名为“随机8位数”的木马病毒正在疯狂传播。该病毒采用“映像劫持”技术,病毒运行后,会产生一个由数字和字母随机组成的8位名称的病毒进程,并且尝试关闭多款杀毒软件、防火墙和安全工具进程,使杀毒操作极其困难。
病毒会在每个硬盘分区根目录下生成Autoru
n.inf和随机8位的.EXE文件,用户双击硬盘即可激活病毒。该病毒还会通过U盘、MP3、移动硬盘等移动储存传播,传播速度十分迅速。
专家介绍,病毒运行后,会使系统运行速度变慢,并且该病毒会尝试关闭多款杀毒软件和防火墙进程。病毒还会屏蔽注册表编辑器和msconfig等多款安全工具。该病毒会从指定的网址中下载多款网游木马,可以盗取包括魔兽世界在内的多款网络游戏的账号和密码。
信息安全专家针对利用U盘传播的病毒提供四招防范措施:1.保管好自己的U盘、MP3、移动硬盘等移动储存的使用;2.给系统打好补丁程序;3.及时更新杀毒软件病毒库;4.安装软件要到正规网站下载,避免软件安装包被捆绑进木马病毒。
上篇: