卡巴斯基實驗室近期截獲到一種新型計算機蠕蟲,名為YNK簽名蠕蟲。雖然它本身是惡意程序,卻包含正常的數(shù)字簽名,迷惑性很強。感染計算機后,它會將自身拷貝到系統(tǒng)磁盤,修改注冊表實現(xiàn)開機自動加載。該病毒還會創(chuàng)建線程判斷是否在被感染的計算機內有移動設備存在。一旦發(fā)現(xiàn)它會立即將自身拷貝到上面,并且命名為某個反病毒軟件進程名,并創(chuàng)建autorun.inf,從而實現(xiàn)通過移動設備進行再次傳播。此外,該蠕蟲還會通過瀏覽器訪問惡意網站,記錄訪問者IP并且下載盜號木馬等多種惡意程序,給受感染用戶帶來更大的威脅。
目前,卡巴斯基已可以對YNK簽名蠕蟲進行查殺?ò退够嵝褟V大網民,一定要開啟反病毒軟件的監(jiān)控保護,并且及時升級反病毒數(shù)據(jù)庫,避免感染此類惡意程序造成損失。