藏身于回收站的蠕虫W32.Pilleuz

资讯 驱动中国 李祥敬 139次阅读
分享 Q
AI摘要
由 AI 生成 · 仅供参考

同时,W32.Pilleuz 也是一种传播方式多样的蠕虫,其主要传播方式有以下几种:(1) 通过即时消息,发送恶意的链接给受害用户的好友。(2) 通过移动存储设备传播。(3) 把自身拷贝到文件共享类软件的共享目录,以借用这些文件共享类软件传播自身。

用户通常很少关注计算机系统盘回收站里的文件内容。因此,有的恶意文件利用这一点,将自身隐藏于系统回收站中,企图躲过用户的检查。W32.Pilleuz就是这样一种蠕虫病毒。

病毒名称:W32.Pilleuz

病毒类型:蠕虫

受影响的操作系统:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003

病毒分析:

用户通常很少关注计算机系统盘回收站里的文件内容。因此,有的恶意文件利用这一点,将自身隐藏于系统回收站中,企图躲过用户的检查。W32.Pilleuz就是这样一种蠕虫病毒。

运行时,W32.Pilleuz会首先将自身拷贝到系统的回收站中并命名为sysdate.exe,接下来添加注册表以实现开机自动运行。W32.Pilleuz还将开启后门,远端攻击者可以利用开启的后门执行以下操作:(1) 访问用户计算机上的文件(2) 下载可执行程序到用户计算机并运行,包括蠕虫病毒的更新(3) 利用用户计算机发起拒绝服务(DoS)攻击(4) 修改hosts文件(5) 窃取用户浏览器数据,如 Cookies 和保存在计算机中的密码。

同时,W32.Pilleuz 也是一种传播方式多样的蠕虫,其主要传播方式有以下几种:(1) 通过即时消息,发送恶意的链接给受害用户的好友。(2) 通过移动存储设备传播。(3) 把自身拷贝到文件共享类软件的共享目录,以借用这些文件共享类软件传播自身。

诺顿安全专家建议:

1. 全新2010版诺顿防病毒软件独创的基于信誉评级的全球智能云防护,使用赛门铁克的全球安全智能网络,实时对来自互联网的应用程序进行判断,协助用户抵御最新威胁。

2. 诺顿防病毒软件的“网页安全功能”可协助用户分析将要访问的网站的安全性,自动识别其中包含的不安全网站和危险网站,避免用户从恶意网站上下载来历不明的文件。

3. 在使用移动存储设备时,请先使用安全防护软件扫描确认安全后再打开。

4. 没有安装安全软件的用户可以访问http://www.symantec.com.cn/trialware 下载诺顿360 3.0试用版对病毒进行查杀。

5. 使用诺顿2006版本及之后产品的现有用户,可以免费将产品升级至诺顿2010版本,升级网址http://www.symantec.com.cn/nuc。

赛门铁克中国安全响应中心简介

赛门铁克中国安全响应中心于2008年2月成立于成都,与位于全球各地的安全响应中心共同协作,针对当前威胁和安全风险进行监控分析,主动识别并分析新型威胁,并作为中国互联网安全威胁现状的窗口,为本地以及全球用户提供更为强大的覆盖力度,从容应对新型威胁。若需获取更多即时资讯,敬请参阅中国安全响应中心网站http://www.symantec.com/zh/cn/business/security_response/index.jsp

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友