您的位置:首页 / 科技综合 /木马

诺顿每周病毒播报:木马利用USB充电软件传播

ZDNetnews 更新时间:2010-03-10 19:09:49作者:CNET科技资讯网

本文关键词: 木马 | 赛门铁克 | 病毒播报 | 诺顿 |

赛门铁克中国安全响应中心

病毒名称:Trojan.Arugizer

病毒类型:木马

受影响的操作系统: Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003

病毒分析:

利用USB线为自己的手机或者其他电子设备充电十分方便。不过,方便之余,用户也需要注意它其中包含的风险,因为最近赛门铁克安全响应中心就发现了一个利用USB充电程序传播的木马病毒Trojan.Arugizer。

Trojan.Arugizer在运行以后会将自己拷贝到C:WINDOWSsystem32Arucer.dll,并且修改注册表达到开机自启动的目的。然后它将打开计算机后门,端口号为7777,攻击者利用这个端口达到以下目的:1.下载运行可执行程序;2.删除文件;3.发送文件到远程服务器;4.向攻击者发送计算机文件目录信息。

该木马通常被捆绑在USB充电软件的安装包中,以此来进行传播。如果用户下载并安装该软件安装包,计算机就可能会被Trojan.Arugizer 感染。

诺顿安全专家建议:

全新2010版诺顿安全软件独创的基于信誉评级的全球智能云防护,使用赛门铁克的全球安全智能网络,实时对来自互联网的应用程序进行判断,协助用户抵御最新威胁。

诺顿安全软件的“智能双向防火墙”功能,能够阻止不明应用程序访问网络,令被窃取的用户信息无法传输。

建议用户不要轻易从互联网上下载安装来历不明的应用程序。

没有安装安全软件的用户可以访问http://www.symantec.com.cn/trialware 下载诺顿360(3.0版)、诺顿网络安全特警2010或诺顿防病毒2010试用版对病毒进行查杀。

使用诺顿2006版本及之后产品的现有用户,可以免费将产品升级至诺顿2010版本,升级网址http://www.symantec.com.cn/nuc

    

好看好玩

用户评论

用户评论

  • 用户名
  • 评论内容

CNET Networks
Copyright ? 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
京ICP证150369648号 京ICP备15039648号-2
京公网安备 11010802021500号