作者Nortontw (诺顿特攻队)
看板AntiVirus
标题[分享] 赛门铁克病毒周报 W32.Koobface.D
时间Mon Aug 17 18:16:41 2009
-- 社群网站爆红 蠕虫W32.Koobface.D 藉机传播
(作者:赛门铁克中国安全回应中心)
病毒名称:W32.Koobface.D
病毒类型:蠕虫
受影响的作业系统:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003
病毒分析:
W32.Koobface.D是一种通过社群网站进行传播的蠕虫。Facebook,Myspace,Twitter等知
名社群网站均可被利用作为传播途径。W32.Koobface.D会利用中毒电脑中收集到的资讯去
搜寻受害者在社群网站上的好友,并向他们发送有害连结,如假冒的影音网路连结等。这
些好友若点击这类连结,就可能下载并执行W32.Koobface.D蠕虫。
一旦执行,蠕虫会将自身复制到Windows目录下并重命名为ld12.exe,并在同一目录下新
增另一个非恶意档prxid93ps.dat—使用者可将该档作为辨识电脑是否受到感染的依据。
另外,W32.Koobface.D会通过新增登录表(registry key)以达到随系统自动开启的目的。
W32.Koobface.D会尝试连接google.com以测试网路连接。若连线成功,该蠕虫便会在受感
染电脑中启动後门程式,以便将盗取的使用者资讯(如浏览器的cookie资讯)发送到指定
功能变数名称。W32.Koobface.D还会定期检查相应的更新网址,以下载更新档。
诺顿安全专家建议:
1. 选择更新速度较快,每隔 5 到 15 分钟就自动下载最新病毒定义档和产品更新的防毒
软体,从而有效保护电脑免受变化多端的病毒攻击。
2. 选择具有“智慧双向防火墙”功能的防毒软体,以阻止不明应用程式连接网路,令被
窃取的使用者资讯无法传输。
3. 不要轻易点击邮件中的连结,尤其是来自未知发送人的邮件。
4. 没有安装安全软体的使用者可以到
http://tw.symantecstore.com下载诺顿360(3.0
版)、诺顿网路安全大师2009或诺顿防毒2009试用版。
5. 使用诺顿2006版本及之後产品的现有使用者,可以免费将产品升级至诺顿2009版本,
升级网址
http://www.symantec.com.tw/nuc。
--
*诺顿特攻队*
队长twitter-->
http://twitter.com/Captain_Norton
队长plurk-->
http://www.plurk.com/nortonparty
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.231.97.178