“百變蠕蟲”大舉來襲
【51CTO.com 綜合消息】卡巴斯基實驗室近日檢測到一種名為“百變蠕蟲”的惡意軟件,該惡意軟件已造成很多用戶感染,導致規模不小的破壞。“百變蠕蟲”采用雙層Upack加殼技術,其變種數量極多。“百變蠕蟲”兼具蠕蟲的傳播性以及木馬的危害性,危險程度極高。它可通過網頁掛馬的方式或優盤、移動硬盤等設備感染用戶計算機。感染計算機后,它會釋放一系列惡意文件到用戶計算機磁盤,同時創建和修改注冊表項,甚至修改hosts文件,以實現自我隱藏保護及隨機自動啟動。
“百變蠕蟲”在控制用戶計算機后,還向被感染計算機中的IE瀏覽器注入惡意DLL文件,劫持常見的反病毒軟件,造成他們無法啟動,并且會關閉任務管理器。它還會自動聯網檢查更新下載病毒并自動下載安裝Alex工具欄,連接某些站點網頁,提高其點擊率等。 除此以外,感染該病毒后用戶計算機的非系統盤根目錄下還會被創建名為autorun.inf和auto.exe的兩個惡意文件,從而達到進一步增強該病毒的傳染性的目的。
目前,卡巴斯基已可以成功查殺該病毒及其變種,我們建議您盡快更新病毒庫進行查殺以避免不必要的損失。