开发者社区> 科技小能手> 正文

病毒茶几 U盘里的恶魔——Autorun病毒

简介:
+关注继续查看
病毒茶几 U盘里的恶魔——Autorun病毒
simeon
   听见Autorun病毒,你肯定不陌生了,它曾经几次荣登病毒排行榜榜首,成为互联网面临重大威胁之一,众多“杯具”是由它产生的,尤其是U盘上。我们常见到的是一个autorun.inf和一个exe文件(见图),这两个文件可是有历史的啊。
Autorun.inf早期用于Win95系统的自动安装,后面主要用于磁盘或者光盘的自动播放,当插入U盘或者光盘时,系统会自动播放。利用这个特性,病毒想到了自动运行的方式,于是修改Autorun.inf文件的功能,让它变成控制电脑自动运行同目录下的auto.exe,而auto.exe就是邪恶的木马病毒文件。
国内首例通过U盘传播的病毒(Worm/Unfair)出现在2003年8月3日,该病毒是某大学学生为了抗议在学校实习报名过程中遭到的不公正待遇而编写,病毒运行后强行向A盘或U盘写入病毒体,与读写软盘发出声响不同,病毒写入U盘时悄无声息,悄悄潜伏,危害更大。
   小提示:Autorun病毒经常借助优盘进行传播,因此Autorun病毒也被称为优盘病毒,通常是带有隐藏属性,需要去掉隐藏熟悉以后才能看到。现在这种病毒也出现了手机、存储卡等可以执行自动播放功能的介质上。
如果计算机未做防护,只要电脑插入带病毒的U盘,在你双击U盘的那一刹那,电脑就会被autorun病毒感染,用户此时往往会在每个硬盘分区的根目录里看到一个autorun.inf文件,以此达到自动启动病毒的目的。或许有人出招,我们不双击打开U盘,用资源管理器来查看U盘文件,发现异常后,删除病毒文就可以避免感染该病毒,但后来“杯具”还是不断发生,因为Autorun病毒也进行了改进,它通过修改autorun.inf文件中的“Open”和“Shell”关键字,不管你是通过菜单还是双击来执行命令,都会感染autorun病毒。

    目前发现一种autorun病毒直接将exe转化为autorun.inf文件,感染该病毒后会自动修改U盘中的所有文件为exe文件,在清理病毒时一旦删除病毒,这些文件将无法打开。文件大小在几十K左右,普通的autorun.inf文件大小不超过1k。



 本文转自 simeon2005 51CTO博客,原文链接:http://blog.51cto.com/simeon/323754

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
解密被 Findzip 勒索软件感染的文件
本文讲的是解密被 Findzip 勒索软件感染的文件,专门针对OS X的勒索软件Findzip(亦称Filecoder)是在2017年2月22日被发现的。近日,国外安全专家发现Findzip是通过BitTorrent网站传播的,MalwareBytes研究人员Thomas Reed发现,那些受到Findzip 感染的MacOS用户,即使支付了赎金也不会得到黑客提供的密钥。
1486 0
想哭(WannaCry)勒索病毒中招后,该怎么恢复数据?(非解密)
本文讲的是想哭(WannaCry)勒索病毒中招后,该怎么恢复数据?(非解密),受WannaCry勒索病毒影响,许多遭受攻击的电脑中的大部分文件被加密而被勒索要求支付比特币以进行解密文件。
1830 0
恶意软件“八月”利用powershell进行无文件感染
本文讲的是恶意软件“八月”利用powershell进行无文件感染,Proofpoint安全研究专家提醒,一种叫做“八月”(August)的新型窃取信息恶意软件正利用Windows powershell脚本进行无文件感染并通过Word文档传播。
1347 0
+关注
科技小能手
文章
问答
视频
文章排行榜
最热
最新
相关电子书
更多
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载
冬季实战营第三期:MySQL数据库进阶实战
立即下载