|
8月14日,江民科技反病毒中心监测到,一种名为“小浩”蠕虫病毒出现在网络上,该病毒和“熊猫烧香”蠕虫病毒类似,可以感染 *.exe可执行程序,可以通过U盘传播,
还会感染各种网页脚本程序,插入带毒网址,但是与“熊猫烧香”蠕虫病毒不同的是,被感染后的*.exe文件将遭到破坏,无法恢复!
江民反病毒专家分析该病毒详细技术特征如下:
病毒名称:Worm/XiaoHao.a
中 文 名:小浩蠕虫
病毒类型:蠕虫
危害等级:★★★★
影响平台:Win 9X/ME/NT/2000/XP/2003
病毒运行特征:
Worm/XiaoHao.a 蠕虫采用Visual C++6.0 工具编写,并经过UPX工具加壳处理,病毒运行后,会在每个硬盘跟目录下释放病毒文件:
c:\xiaohao.exe, 402706字节
c:\autorun.inf, 91字节
其中xiaohao.exe 文件为病毒主体,该文件运行后搜索全盘扩展名为*.exe 的文件,将自身病毒体写入到正常文件中,从而使原文件成为新的病毒体,被感染后的文件图标为一个表示有“浩”字的图标,当浏览含有被感染病毒文件的窗口时,窗口的标题栏会有已中毒 X14o-H4o's Virus 的字样。
如下图:

由于该病毒采用的是覆盖式写入,因此被感染后的文件无法恢复。并且该病毒进程还会创建iexplore.exe 子进程,利用多个系统漏洞下载木马病毒。
| 调查显示多数恶意软件来自被 | 04-11 |
| 专家预测:USB病毒今年开始快 | 04-11 |
| 黑客可用网页入侵路由器 | 04-11 |
| 高危漏洞威胁系统安全 微软狂 | 04-11 |
| 从蓝芯到VB100 看金山毒霸的 | 04-11 |
| 2007年度全国信息网络安全状 | 04-11 |
| 评论:计算机手机产量第一并不 | 04-11 |
| 腾讯招三千“人肉搜索”军团 | 04-11 |
| 臆想中国发动网络珍珠港美军 | 04-11 |
| 攻破密码 “黑客”盗钱如掏自 | 04-11 |