Lina 安全论坛
www.Linabbs.com
遇到问题请先使用站内搜索: 输入搜索关键词
 首页 | 反病毒 | 反浏览器劫持 | 反流氓软件 | 防火墙专区 | 卡巴专区 | Mcafee专区 | 诺顿专区 | 江民专区 | 瑞星专区 | 毒霸专区 |
 
首页 > 反病毒 > “小浩”通过U盘疯狂传播
 

“小浩”通过U盘疯狂传播

江民病毒中心报道 江民病毒中心监测到,目前有一新蠕虫病毒“小浩”(Worm/XiaoHao.a)正在互联网上悄悄作案,该病毒与“熊猫烧香”蠕虫病毒极为相似,可以感染*.exe可执行程序,并将所以被感染的可执行文件图标变为一个“浩”字。病毒同时还会感染各种网页脚本程序,将正常网页插入带毒网址,并且可以通过U盘进行传播。值得注意的是该病毒的破坏能力甚至超过了“熊猫烧香”,被感染后的*.exe文件将遭到破坏,并且无法恢复。

  江民病毒专家介绍,“小浩”蠕虫病毒(Worm/XiaoHao.a)感染.exe可执行程序时,用病毒程序覆盖被感染程序,属于覆盖式写入,破坏式感染,因此被感染的文件即使是专业的数据恢复公司也无法完全恢复。从这种意义上来看,“小浩”病毒的破坏力远胜于“熊猫烧香”。
  针对此病毒江民科技已经紧急升级了病毒库,用户只要升级到8月14日的病毒库,就可以有效地拦截此病毒的入侵。

  “小浩”病毒发作图如下:

“小浩”<a href='http://www.linabbs.com/fanbingdu/' target=_blank>病毒</a> 发作

  病毒行为:

  1、当病毒体在被感染的系统上激活后,会在磁盘跟目录释放autorun.inf等文件,感染U盘等移动设备:
  %DRIVE%autorun.inf 文件属性:H
  %DRIVE%Xiaohao.exe 文件属性:H

  2、同时在跟目录释放一个名为Jilu.txt文件,记录了相关感染文件列表。

  3、拷贝自身到系统目录下,全路径: %SystemRoot%system32exloroe.exe

  4、将自动加入到注册表启动项确保自身启动激活:
  键路径:HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components
  键名:{H9I12RB03-AB-B70-7-11d2-9CBD-0O00FS7AH6-9E2121BHJLK}
  键值:%SystemRoot%system32exloroe.exe

  5、将系统时间修改为2005年1月17日,会导致部分杀毒软件和其他正版软件因授权问题无法激活。
 
  6、全盘搜索扩展名为*.jsp、*.php、 *.aspx、 *.asp、 *.html、 *.htm的文件,向其中插入病毒网址。