病毒茶几 U盘里的恶魔——Autorun病毒

简介:
病毒茶几 U盘里的恶魔——Autorun病毒
simeon
   听见Autorun病毒,你肯定不陌生了,它曾经几次荣登病毒排行榜榜首,成为互联网面临重大威胁之一,众多“杯具”是由它产生的,尤其是U盘上。我们常见到的是一个autorun.inf和一个exe文件(见图),这两个文件可是有历史的啊。
Autorun.inf早期用于Win95系统的自动安装,后面主要用于磁盘或者光盘的自动播放,当插入U盘或者光盘时,系统会自动播放。利用这个特性,病毒想到了自动运行的方式,于是修改Autorun.inf文件的功能,让它变成控制电脑自动运行同目录下的auto.exe,而auto.exe就是邪恶的木马病毒文件。
国内首例通过U盘传播的病毒(Worm/Unfair)出现在2003年8月3日,该病毒是某大学学生为了抗议在学校实习报名过程中遭到的不公正待遇而编写,病毒运行后强行向A盘或U盘写入病毒体,与读写软盘发出声响不同,病毒写入U盘时悄无声息,悄悄潜伏,危害更大。
   小提示:Autorun病毒经常借助优盘进行传播,因此Autorun病毒也被称为优盘病毒,通常是带有隐藏属性,需要去掉隐藏熟悉以后才能看到。现在这种病毒也出现了手机、存储卡等可以执行自动播放功能的介质上。
如果计算机未做防护,只要电脑插入带病毒的U盘,在你双击U盘的那一刹那,电脑就会被autorun病毒感染,用户此时往往会在每个硬盘分区的根目录里看到一个autorun.inf文件,以此达到自动启动病毒的目的。或许有人出招,我们不双击打开U盘,用资源管理器来查看U盘文件,发现异常后,删除病毒文就可以避免感染该病毒,但后来“杯具”还是不断发生,因为Autorun病毒也进行了改进,它通过修改autorun.inf文件中的“Open”和“Shell”关键字,不管你是通过菜单还是双击来执行命令,都会感染autorun病毒。

    目前发现一种autorun病毒直接将exe转化为autorun.inf文件,感染该病毒后会自动修改U盘中的所有文件为exe文件,在清理病毒时一旦删除病毒,这些文件将无法打开。文件大小在几十K左右,普通的autorun.inf文件大小不超过1k。



 本文转自 simeon2005 51CTO博客,原文链接:http://blog.51cto.com/simeon/323754

相关文章
|
4月前
|
监控 网络协议 Linux
Gobuster目录/文件扫描工具
Gobuster 是用 Go 语言编写的高效命令行扫描工具,支持目录/文件暴力扫描、子域名枚举和虚拟主机发现。其多线程机制使扫描速度快,资源占用低,适合远程或云服务器使用。它具备灵活性,支持自定义字典、代理、HTTP 认证等功能,适用于敏感目录查找、资产管理、渗透测试等场景。此外,Gobuster 可通过安装在 Kali 或 Linux 系统上,快速执行各类扫描任务,是安全测试和自动化脚本的理想选择。
431 0
ctfmon.exe频繁出错的一个解决办法
ctfmon.exe频繁出错的一个解决办法
ctfmon.exe频繁出错的一个解决办法
|
10月前
|
存储 安全 程序员
47.9K star!全平台开源笔记神器,隐私安全首选!
Joplin 是一款开源的笔记记录和待办事项应用,拥有 47.9K star,支持 Windows、macOS、Linux、iOS 和 Android 全平台同步。它采用端到端加密,确保数据隐私安全,支持 Markdown 编辑、数学公式、流程图等丰富功能,并可通过插件扩展实现更多定制化需求。Joplin 完美替代商业笔记软件,适用于程序员知识库、个人事务管理及团队协作等多种场景。
1125 1
|
安全 Linux 网络安全
【工具使用】几款优秀的SSH连接客户端软件工具推荐FinalShell、Xshell、MobaXterm、OpenSSH、PUTTY、Terminus、mRemoteNG、Terminals等
【工具使用】几款优秀的SSH连接客户端软件工具推荐FinalShell、Xshell、MobaXterm、OpenSSH、PUTTY、Terminus、mRemoteNG、Terminals等
132270 0
|
测试技术
外包对职业发展是否有影响?
从事两年外包工作并不会影响未来的发展,关键在于是否在此期间提升了个人能力。许多外包人员由于缺乏系统的培训,能力停滞不前,只能从事低级的手工测试工作。在华为合作的外包人员中,部分人因公司未提供培养机会,导致技能难以提升。因此,在外包期间应主动学习,掌握自动化和编程技能,以提高竞争力。大部分企业并不在意求职者是否有外包经历,只要能力达标即可。建议不要在外包公司停留过久,及时跳槽寻找更好的发展机会,避免因长期外包而失去学习动力。
|
运维 Kubernetes 监控
掌握Docker容器化技术:构建、部署与管理的高效实践
【10月更文挑战第14天】掌握Docker容器化技术:构建、部署与管理的高效实践
398 0
|
数据安全/隐私保护
如何配置战斧指纹浏览器和IPXProxy海外代理IP?
通过代理IP,用户可以轻松绕过地域限制,访问全球范围内的网站和服务。特别是对于跨境用户来说,需要在目标市场投放广告,而代理IP能帮助实现精准投放,快速的提升品牌或者店铺的知名度。那如何在如何在战斧指纹浏览器中设置IPXProxy海外代理IP?
508 0
|
数据可视化
WGCNA 简明指南|2. 模块与性状关联分析并识别重要基因
WGCNA 简明指南|2. 模块与性状关联分析并识别重要基因
1811 0
WGCNA 简明指南|2. 模块与性状关联分析并识别重要基因
一文搞懂:关于串行接口
一文搞懂:关于串行接口
1209 0
|
前端开发 Java 开发工具
idea篇1:idea快捷键设置
idea篇1:idea快捷键设置
378 0