藏身于回收站的蠕虫W32.Pilleuz

  • 来源: IT168.com  作者: 李祥敬   2009-10-15/16:16
  • 用户通常很少关注计算机系统盘回收站里的文件内容。因此,有的恶意文件利用这一点,将自身隐藏于系统回收站中,企图躲过用户的检查。W32.Pilleuz就是这样一种蠕虫病毒。

    病毒名称:W32.Pilleuz

    病毒类型:蠕虫

    受影响的操作系统:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003

    病毒分析:

    用户通常很少关注计算机系统盘回收站里的文件内容。因此,有的恶意文件利用这一点,将自身隐藏于系统回收站中,企图躲过用户的检查。W32.Pilleuz就是这样一种蠕虫病毒。

    运行时,W32.Pilleuz会首先将自身拷贝到系统的回收站中并命名为sysdate.exe,接下来添加注册表以实现开机自动运行。W32.Pilleuz还将开启后门,远端攻击者可以利用开启的后门执行以下操作:(1) 访问用户计算机上的文件(2) 下载可执行程序到用户计算机并运行,包括蠕虫病毒的更新(3) 利用用户计算机发起拒绝服务(DoS)攻击(4) 修改hosts文件(5) 窃取用户浏览器数据,如 Cookies 和保存在计算机中的密码。

    同时,W32.Pilleuz 也是一种传播方式多样的蠕虫,其主要传播方式有以下几种:(1) 通过即时消息,发送恶意的链接给受害用户的好友。(2) 通过移动存储设备传播。(3) 把自身拷贝到文件共享类软件的共享目录,以借用这些文件共享类软件传播自身。

    诺顿安全专家建议:

    1. 全新2010版诺顿防病毒软件独创的基于信誉评级的全球智能云防护,使用赛门铁克的全球安全智能网络,实时对来自互联网的应用程序进行判断,协助用户抵御最新威胁。

    2. 诺顿防病毒软件的“网页安全功能”可协助用户分析将要访问的网站的安全性,自动识别其中包含的不安全网站和危险网站,避免用户从恶意网站上下载来历不明的文件。

    3. 在使用移动存储设备时,请先使用安全防护软件扫描确认安全后再打开。

    4. 没有安装安全软件的用户可以访问http://www.symantec.com.cn/trialware 下载诺顿360 3.0试用版对病毒进行查杀。

    5. 使用诺顿2006版本及之后产品的现有用户,可以免费将产品升级至诺顿2010版本,升级网址http://www.symantec.com.cn/nuc。

    赛门铁克中国安全响应中心简介

    赛门铁克中国安全响应中心于2008年2月成立于成都,与位于全球各地的安全响应中心共同协作,针对当前威胁和安全风险进行监控分析,主动识别并分析新型威胁,并作为中国互联网安全威胁现状的窗口,为本地以及全球用户提供更为强大的覆盖力度,从容应对新型威胁。若需获取更多即时资讯,敬请参阅中国安全响应中心网站http://www.symantec.com/zh/cn/business/security_response/index.jsp


    评论 {{userinfo.comments}}

    {{money}}

    {{question.question}}

    A {{question.A}}
    B {{question.B}}
    C {{question.C}}
    D {{question.D}}
    提交

    驱动号 更多