“百變?nèi)湎x”大舉來襲
【51CTO.com 綜合消息】卡巴斯基實驗室近日檢測到一種名為“百變?nèi)湎x”的惡意軟件,該惡意軟件已造成很多用戶感染,導(dǎo)致規(guī)模不小的破壞?!鞍僮?nèi)湎x”采用雙層Upack加殼技術(shù),其變種數(shù)量極多?!鞍僮?nèi)湎x”兼具蠕蟲的傳播性以及木馬的危害性,危險程度極高。它可通過網(wǎng)頁掛馬的方式或優(yōu)盤、移動硬盤等設(shè)備感染用戶計算機。感染計算機后,它會釋放一系列惡意文件到用戶計算機磁盤,同時創(chuàng)建和修改注冊表項,甚至修改hosts文件,以實現(xiàn)自我隱藏保護及隨機自動啟動。
“百變?nèi)湎x”在控制用戶計算機后,還向被感染計算機中的IE瀏覽器注入惡意DLL文件,劫持常見的反病毒軟件,造成他們無法啟動,并且會關(guān)閉任務(wù)管理器。它還會自動聯(lián)網(wǎng)檢查更新下載病毒并自動下載安裝Alex工具欄,連接某些站點網(wǎng)頁,提高其點擊率等。 除此以外,感染該病毒后用戶計算機的非系統(tǒng)盤根目錄下還會被創(chuàng)建名為autorun.inf和auto.exe的兩個惡意文件,從而達到進一步增強該病毒的傳染性的目的。
目前,卡巴斯基已可以成功查殺該病毒及其變種,我們建議您盡快更新病毒庫進行查殺以避免不必要的損失。