國家計算機病毒應急處理中心對互聯網絡監測發現,近期出現一種新蠕蟲Worm_Ackantta.C,它會迫使受感染的操作系統自動群發病毒郵件,提醒用戶小心謹防。
專家說,該蠕蟲利用P2P文件共享軟件并偽裝成常見的應用程序文件,在共享網絡環境中“隱蔽”傳播;蠕蟲還可以利用可移動存儲介質進行傳播,并創建對應的自動配置文件。
蠕蟲運行后,將其自身復制到受感染操作系統的系統目錄下并重命名為可執行文件。它還會創建或修改受感染操作系統中注冊表的相關鍵值項,使得其自身添加到操作系統防火墻信任列表中,最終使操作系統無法進行系統還原,使系統中防病毒軟件無法正常啟動。另外,蠕蟲還會偽裝成系統服務并隨系統自動啟動。
專家建議:已經感染蠕蟲的計算機用戶應立即升級系統中的防病毒軟件,進行全面殺毒。未感染蠕蟲的用戶應打開系統中防病毒軟件的“系統監控”功能,從注冊表、系統進程、內存、網絡等多方面對各種操作進行主動防御。不要隨意點擊或運行通過郵件系統發來的陌生鏈接地址或文件,即便是好友發來的文件、圖片或網頁鏈接地址也要在確認后再打開。(記者張建新、高原)
|