首页>旧人民政协报网数据>科教>IT动态 IT动态
近期出现通过移动存储介质进行传播的蠕虫新变种
2014年01月06日 10:38
分享到:
国家计算机病毒应急处理中心通过对互联网的监测发现,近期出现通过移动存储介质进行传播的蠕虫新变种Worm_Kido.AFT。
该变种运行后,将自身复制到受感染操作系统的系统目录或临时文件夹temp下,重命名为一个动态链接库文件,文件名为随机字符串。与此同时,该变种会释放一个临时的恶意驱动程序,将恶意程序插入系统指定进程文件中隐秘运行或者直接插入浏览器IE进程中,随即关闭系统自动更新、后台智能传输、安全中心等服务,使其无法正常使用,变种利用自带的密码表对局域网中使用弱口令的计算机系统进行密码猜解,控制感染其他计算机操作系统。
另外,该变种还会监视受感染操作系统中打开的浏览器IE窗口,并关闭带有指定字符串(大部分为防病毒厂商名称)的窗口,阻止计算机用户通过互联网络寻求该变种的查杀处理方法。该变种利用特定算法生成大量的随机地址域名,迫使操作系统下载其他木马、病毒等恶意程序,最终导致计算机系统受到信息泄露、远程控制、垃圾邮件等恶意入侵破坏。
针对已经感染该蠕虫变种的计算机用户,国家计算机病毒应急处理中心建议立即升级系统中的防病毒软件,进行全面杀毒。对未感染的用户建议打开系统中防病毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作进行主动防御。(记者张建新、吴刚)
关键词:


莫斯科民众纪念十月革命101周年
东京迪士尼举行圣诞巡游
2018上海艺术博览会开幕
进博会新闻中心庆祝记者节
万达集团组织学习贯彻习总书记重要讲话精神
重庆红酒“博物馆”迎客 5000多种红酒集中展出
斯里兰卡总统宣布11月14日议会复会
2019年“科学突破奖”举行颁奖仪式
法蒂玛·马合木提
王召明
王霞
辜胜阻
聂震宁
钱学明
孟青录
郭晋云
许进
李健
覺醒法師
吕凤鼎
贺铿
金曼
黄维义
关牧村
陈华
陈景秋
秦百兰
张自立
郭松海
李兰
房兴耀
池慧
柳斌杰
曹义孙
毛新宇
詹国枢
朱永新
张晓梅
焦加良
张连起
龙墨
王名
何水法
李延生
巩汉林
李胜素
施杰
王亚非
艾克拜尔·米吉提
姚爱兴
贾宝兰
谢卫
汤素兰
黄信阳
张其成
潘鲁生
冯丹藜
艾克拜尔·米吉提
袁熙坤
毛新宇
学诚法师
宗立成
梁凤仪
施 杰
张晓梅


