廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 2755 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
free1325
數位造型
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: 路人甲 該用戶目前不上站
推文 x0 鮮花 x0
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
[病毒蠕蟲] W32.Korron.B蠕蟲 偽裝取代檔案修改系統
USB裝置使用普遍,伴隨而來的病毒攻擊越來越多,有資安業者偵測到一隻藉由USB裝置傳播的電腦病毒(W32.Korron.B),擅長偽裝,會複製成多種身分,讓使用者就算中毒也不自覺,而暴露在遭中止防毒軟體程序、取代特定檔案、修改系統設定等危害中。

隨插即用,USB裝置應用廣,透過USB途徑散播的電腦病毒,攻擊模式不斷翻新!資安業者最近觀察到一隻名為「W32.Korron.B」的病毒,賽門鐵客系統工程師王世煜指出,這隻病毒入侵電腦後,會自行複製並分散儲存在磁碟機與USB裝置上,避免被全部發現遭清除,而且在普通和安全模式下還能自動執行。同時,建立一系列登錄表項目,阻止啟動Windows的系統還原功能,禁止顯示隱藏檔。接下來還會掃描受感染電腦上的所有可用的磁碟機,把具有特定副檔名的檔,在先做備份後,再替換成病毒本身。

「這隻『W32.Korron.B』的這個蠕蟲病毒,跟一些USB病毒最大不同,就是他會在你的電腦裏面找到一系列的檔案,特定副檔名的檔案,然後把它變身過來,它把那些檔案備份起來,假裝是那個檔案名字,這時如果你懷疑你的電腦有沒有中毒,去檢查電腦裏面的檔案,你會發現你所有檔案都在,其實那些東西都已經被感染,而且被替換過了。」

專家建議,電腦防護機制,最好有針對連接到電腦的抽取式媒體進行監控,同時最好關閉作業系統的「自動執行」功能,定期掃毒,並且時常更新病毒定義碼,保護電腦免受外來病毒的入侵。


獻花 x0 回到頂端 [樓 主] From:臺灣 | Posted:2009-06-11 15:22 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.053668 second(s),query:15 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言