新型YNK簽名蠕蟲病毒來(lái)襲
相信很多計(jì)算機(jī)用戶提到蠕蟲都是談虎色變,因?yàn)檫@種惡意程序的傳播性非常強(qiáng),而且很難根除。很多時(shí)候,蠕蟲還被用來(lái)同其他惡意程序捆綁在一起,實(shí)施感染用戶計(jì)算機(jī)以及竊取機(jī)密信息的惡意行為,令很多計(jì)算機(jī)用戶防不勝防,頭痛不已。
近期一種新型計(jì)算機(jī)蠕蟲被截獲,名為YNK簽名蠕蟲。雖然它本身是惡意程序,卻包含正常的數(shù)字簽名,迷惑性很強(qiáng)。感染計(jì)算機(jī)后,它會(huì)將自身拷貝到系統(tǒng)磁盤,修改注冊(cè)表實(shí)現(xiàn)開機(jī)自動(dòng)加載。
該病毒還會(huì)創(chuàng)建線程判斷是否在被感染的計(jì)算機(jī)內(nèi)有移動(dòng)設(shè)備存在。一旦發(fā)現(xiàn)它會(huì)立即將自身拷貝到上面,并且命名為某個(gè)反病毒軟件進(jìn)程名,并創(chuàng)建autorun.inf,從而實(shí)現(xiàn)通過(guò)移動(dòng)設(shè)備進(jìn)行再次傳播。
此外,該蠕蟲還會(huì)通過(guò)瀏覽器訪問(wèn)惡意網(wǎng)站,記錄訪問(wèn)者IP并且下載盜號(hào)木馬等多種惡意程序,給受感染用戶帶來(lái)更大的威脅。
【編輯推薦】