更新日期:2009/06/10 06:05 韓啟賢 資安公司指出,目前出現一隻功能繁多的電腦病毒「W32.Korron.B」,不但會修改系統設定、取代特定檔案、還會中止防毒軟體的程序。這隻透過USB裝置傳播的病毒,利用建立多重替身、善於偽裝的特點,會令電腦使用者難以察覺電腦系統中有這隻病毒的存在,以及他所造成的危害。資安公司賽門鐵克指出,這隻「W32.Korron.B」主要是透過抽取式USB裝置傳播,病毒會將自身複製到所有磁碟機和抽取式裝置中,以避免被使用者發現、清除。而且這隻病毒在普通和安全模式啟動時都能自動執行;還會阻止啟動Windows命令列提示字元、工作管理員和登錄編輯程式,禁止Windows的系統還原功能,以及阻止顯示隱藏檔等等。接著它會掃描受感染電腦上所有可用的磁碟機,替換.doc,.jpg與.mp3等特定副檔名的檔案。這家公司的系統工程師王世煜說:『(原音)這隻W32.Korron.B蠕蟲病毒,跟那些USB病毒最大不同的地方,就是他會在你的電腦裏面找到一系列的檔案、特定副檔名的檔案,然後把他變身過來,他把那些檔案就備份起來,然後假裝是那個檔案名字。這時如果你懷疑你的電腦有沒有中毒,去檢查電腦裏面的檔案,你會發現你所有檔案都在,其實那些東西都已經被感染,而且被替換過了。』王世煜指出,要查出這隻病毒不太容易,因為他會採取偽裝、規避檢查的方式。而且,這隻病毒如果偵測到使用者的電腦裏有防毒程式,也會嘗試進行中止。因此,他建議電腦使用者關閉作業系統的「自動執行」功能,以及安裝防毒軟體並保持病毒碼更新,對電腦提供持續而有效的防護。
徵信社,徵信
  
徵信社,徵信
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 hotprivate01 的頭像
    hotprivate01

    醜陋是因為無視夢境的逝去

    hotprivate01 發表在 痞客邦 留言(0) 人氣()