English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 蠕虫借360作案 近期大有泛滥之势头

 

蠕虫借360作案 近期大有泛滥之势头

威盾防火墙 2009-05-25

 
近期,主动防御软件自动捕获了大量网络蠕虫及其变种,目前此类蠕虫病毒非常活跃,给用户带来的威胁较大。而反病毒专家介绍其中一名为“Worm.Win32.AutoRun.mye”的网络蠕虫,该病毒极为狡猾,结束安全软件并且恢复SSDT 阻止安全软件运行,且通过U盘传播,会导致部分杀毒软件的防御功能失效,并通过删除注册表、启动项、服务、映像劫持等方式来破坏杀毒软件正常运行。该病毒利用“安全卫士360”对自身进行保护:用户中毒后,即使重装系统该蠕虫病毒仍然能“借尸还魂”,再次让用户中毒。病毒会在360的目录下生成一个usp10.dll,即使用户重装系统,在运行360后,病毒释放的usp10.dll再次被加载而达到再次破坏的目的。

  在进行一系列破坏之后,该蠕虫将联网下载大量盗号木马到本地运行,给用户造成不可估量的损失。为了更大范围的传播该蠕虫最终还会对各个磁盘进行创建特定的AUTO文件实现U盘自动传播并在局域网内进行传播。 

   对于所有的上网用户,反病毒专家建议:

  1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。

  2、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

  3、开启Windows自动更新,及时打好漏洞补丁。

相关内容: 最新内容:
木马病毒很嚣张[2009-05-22]
“魔兽”盗号再现疯狂 玩家需小心[2009-05-25]
报道称黑客利用微软IIS安全漏洞 入侵大学服务器[2009-05-25]
暴风影音遭攻击:六省区电信网络大瘫痪[2009-05-23]
山寨版“疯狂英语”官网“疯狂”传播木马[2009-05-23]
解析木马攻击与防御发展简史[2009-05-22]