相信很多計算機(jī)用戶提到蠕蟲都是談虎色變,因為這種惡意程序的傳播性非常強(qiáng),而且很難根除。很多時候,蠕蟲還被用來同其他惡意程序捆綁在一起,實施感染用戶計算機(jī)以及竊取機(jī)密信息的惡意行為,令很多計算機(jī)用戶防不勝防,頭痛不已。
近期一種新型計算機(jī)蠕蟲被截獲,名為YNK簽名蠕蟲。雖然它本身是惡意程序,卻包含正常的數(shù)字簽名,迷惑性很強(qiáng)。感染計算機(jī)后,它會將自身拷貝到系統(tǒng)磁盤,修改注冊表實現(xiàn)開機(jī)自動加載。
該病毒還會創(chuàng)建線程判斷是否在被感染的計算機(jī)內(nèi)有移動設(shè)備存在。一旦發(fā)現(xiàn)它會立即將自身拷貝到上面,并且命名為某個反病毒軟件進(jìn)程名,并創(chuàng)建autorun.inf,從而實現(xiàn)通過移動設(shè)備進(jìn)行再次傳播。
此外,該蠕蟲還會通過瀏覽器訪問惡意網(wǎng)站,記錄訪問者IP并且下載盜號木馬等多種惡意程序,給受感染用戶帶來更大的威脅。
相關(guān)閱讀
近期網(wǎng)絡(luò)又出“新型蠕蟲”病毒 提醒網(wǎng)民注意
濟(jì)寧:警惕“數(shù)字大盜”的“木馬”盜號病毒侵吞你的錢財
Windows XP古老Bug使病毒橫行網(wǎng)絡(luò)
Stuxnet蠕蟲對SCADA系統(tǒng)安全來說意味著什么?
伊朗核能系統(tǒng)內(nèi)抓獲外國間諜 電腦遭病毒侵入
通過交換機(jī)防范蠕蟲病毒入侵
伊朗遭“武器級電腦病毒”侵入 核電站被攻擊
360警告:蹭網(wǎng)工具大多捆綁木馬病毒
濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:
①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或www.habestpay.com.cn”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實性負(fù)責(zé)。
③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進(jìn)行。