Video Screencast Help
Search Video Help Close Back
to help
New in the Rewards Catalog: Vouchers for "Symantec Technical Specialist" and "Symantec Certified Specialist" exams.

Security Response

Showing posts tagged with General Symantec remove filter
Livian Ge | 17 Jan 2010 | 0 comments
赛门铁克安全响应中心最近检测到一种新的蠕虫病毒--W32.Rixobot。该蠕虫会在受感染计算机中执行后门程序,通过该后门等待接收攻击者从IRC服务器发送来的命令。
 
运行后,W32.Rixobot会将自身拷贝到%SYSTEM%\目录下,命名为msnwm.exe;同时,它会释放驱动文件kernelx86.sys 到%SYSTEM%\drivers\目录下(该驱动文件被检测为Hacktool.Rootkit)。该蠕虫还会修改注册表,使自己绕过Windows防火墙检测以及阻止多种安全工具和管理员工具的运行,并劫持系统输入法程序,令系统在加载输入法程序的同时将其加载运行。
 
W32.Rixobot主要通过移动磁盘、即时通讯程序和攻击计算机漏洞进行传播。当受感染计算机后门被打开后,该蠕虫会接收攻击者发来的以下命令:
1)通过即时通讯程序传播该蠕虫;
2)通过移动媒介传播该蠕虫;
3)通过扫描主机漏洞传播该蠕虫;
4)更新该蠕虫的版本。
 
因此,我们建议用户及时为您的计算机应用软件和操作系统安装补丁程序,并将其更新至最新版本。使用移动存储设备前先对其进行安全扫描,确认安全后再打开。