|
||||
元旦過後,瑞星公司通過『雲安全』系統數據分析發現,近一段時間網上流行的『暴風一號』(Worm.Script.VBS.Autorun.be)病毒感染量不斷增長,1月1日至3日期間,共感染5萬臺電腦,而且增長速度還在不斷加速。據介紹,感染該病毒後電腦會出現速度異常緩慢、所有正常文件夾被隱藏、光驅被定時彈出、並用骷髏圖片鎖定用戶電腦屏幕等現象。如有用戶被感染可以使用瑞星全功能安全軟件徹底查殺該病毒,以恢復電腦系統正常運行。
『暴風一號』病毒不同於目前主流病毒,不進行盜號、下載木馬等常見病毒行為。瑞星反病毒工程師介紹其『七宗罪』:第一,該病毒會自動進行變形、加密、解密,使得每次運行後,病毒文件內容徹底變化,以躲避殺毒軟件查殺。第二,通過Autorun的方式,使得用戶打開磁盤時自動運行病毒,並修改正常的系統文件。第三,將病毒文件附加在正常系統文件中、修改注冊表,以實現自身隱藏。第四,隱藏電腦中所有文件夾,並生成一個快捷方式,當用戶打開時,會誤認為是正常的,但病毒已經被運行。第五,每當系統日期中的月和日相等時(如2月2日),光驅被病毒自動彈出。第六,病毒會用下圖中的骷髏圖片鎖定電腦屏幕,使用戶無法操作。最後使得用戶感染病毒後電腦運行速度變得非常緩慢,無法正常操作。
(病毒運行後,會以骷髏圖片鎖定電腦屏幕)
根據瑞星『雲安全』系統數據統計表明,暴風一號病毒早在去年10月份發現,第一個病毒變種是Worm.Script.VBS.Autorun.bc,但一直以來沒有大規模爆發,兩個月的時間共計4萬多例用戶中毒。進入2010年後,感染量快速增長,3天的時間感染5萬用戶,使其成為現階段增長最快的破壞性病毒。