國家計算機病毒應急處理中心通過對互聯(lián)網的監(jiān)測發(fā)現(xiàn),近期出現(xiàn)通過移動存儲介質進行傳播的蠕蟲新變種Worm_Kido.AFT。
該變種運行后,將自身復制到受感染操作系統(tǒng)的系統(tǒng)目錄或臨時文件夾temp下, 重命名為一個動態(tài)鏈接庫文件,文件名為隨機字符串。與此同時,該變種會釋放一個臨時的惡意驅動程序,將惡意程序插入系統(tǒng)指定進程文件中隱秘運行或者直接插入瀏覽器IE進程中,隨即關閉系統(tǒng)自動更新、后臺智能傳輸、安全中心等服務,使其無法正常使用。該變種利用自帶的密碼表對局域網中使用弱口令的計算機系統(tǒng)進行密碼猜解,控制感染其他計算機操作系統(tǒng)。
另外,該變種還會監(jiān)視受感染操作系統(tǒng)中打開的瀏覽器IE窗口,并關閉帶有指定字符串(大部分為防病毒廠商名稱)的窗口,阻止計算機用戶通過互聯(lián)網絡尋求該變種的查殺處理方法。該變種利用特定算法生成大量的隨機地址域名,迫使操作系統(tǒng)下載其他木馬、病毒等惡意程序,最終導致計算機系統(tǒng)受到信息泄露、遠程控制、垃圾郵件等惡意入侵破壞。
專家提醒:
針對該變種,國家計算機病毒應急處理中心建議廣大計算機用戶采取如下防范措施:
(一)針對已經感染該蠕蟲新變種的計算機用戶,我們建議立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。
(二)針對未感染該蠕蟲新變種的計算機用戶,我們建議打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內存、網絡等多方面對各種操作進行主動防御,這樣可以第一時間監(jiān)控未知病毒的入侵活動,達到全方位保護計算機系統(tǒng)安全的目的。