作者:马亚宁 来源:新民晚报
蛀空防火墙,破坏电脑数据,窃取私密文件……本周,网络病毒 “毒蛆”(Win32.Troj.Zbot.54784),伤害电脑系统没商量。
这是一个木马风险程序,首先释放出特有病毒文件,即%WINDOWS%\System32\目录下的ntos.exe和%WINDOWS\system32\wsnpoem\目录下的audio.dll,并将它们写入系统注册表,实现开机自启动。当病毒特征文件成功运行后,“毒蛆”就会注入到除CSRSS.EXE外的所有进程中,保护自己不被防毒系统识别、删除。
接下来,它将一步步展开破坏行动:修改注册表,摧毁既有防火墙程序,方便自己任意连接外部网络;在被感染的计算机上,搜索各种看上去像账号和密码的信息,以及电脑名称、用户的真实IP地址等,把它们全部发送给病毒作者;随机破坏用户计算机系统内的应用程序、数据库、压缩文件、图片、文档等,给用户造成的损失难以估计;最后,病毒还不忘修改IE浏览器,弹出大量广告网页。