2010-03-11
利用USB充电软件传播的木马
Trojan.Arugizer
Trojan.Arugizer
文: Daisy Leung / 新闻中心
广 告 advertisement
防毒软体厂商 Symantec 旗下的中国安全响应中心 11 日发表最新病毒报告,指出近期检测到一个名为 Trojan.Arugizer 的木马病毒,该木马病毒利用 USB 充电程式传播,用户利用 USB 线为自己的行动电话或者其他电子设备充电时,也必须需要注意它其中包含的风险。
Trojan.Arugizer 在运行以后会将自己复制到 C:\WINDOWS\system32\Arucer.dll ,并且修改註册表,令开机时能启动病毒,然后,它会打开电脑后门,埠号为 7777 ,攻击者利用这个埠:
1. 下载运行可执行程式
2. 删除档
3. 发送档到远端伺服器
4. 向攻击者发送电脑档目录资讯
该木马通常被隐藏在 USB 充电软件的安装包中,如果使用者下载并安装该软件,电脑就可能会感染 Trojan.Arugizer ,受影响的操作系统包括, Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003 。
Norton 安全专家建议使用全新 2010 版 Norton 安全软件的「身份防护」 功能以及「智能双向防火墙」功能,并尽量不要访问可疑网站或在互联网上下载来歷不明的应用程序,另外,及时为应用软件和操作系统安装补丁程序,并将其更新至最新版本。









xx应该有名
同意楼上。
为何编辑不proofread才发佈文章?