卡巴斯基實(shí)驗(yàn)室近期截獲到一種新型計(jì)算機(jī)蠕蟲,名為YNK簽名蠕蟲。雖然它本身是惡意程序,卻包含正常的數(shù)字簽名,迷惑性很強(qiáng)。感染計(jì)算機(jī)后,它會(huì)將自身拷貝到系統(tǒng)磁盤,修改注冊(cè)表實(shí)現(xiàn)開機(jī)自動(dòng)加載。該病毒還會(huì)創(chuàng)建線程判斷是否在被感染的計(jì)算機(jī)內(nèi)有移動(dòng)設(shè)備存在。一旦發(fā)現(xiàn)它會(huì)立即將自身拷貝到上面,并且命名為某個(gè)反病毒軟件進(jìn)程名,并創(chuàng)建autorun.inf,從而實(shí)現(xiàn)通過移動(dòng)設(shè)備進(jìn)行再次傳播。此外,該蠕蟲還會(huì)通過瀏覽器訪問惡意網(wǎng)站,記錄訪問者IP并且下載盜號(hào)木馬等多種惡意程序,給受感染用戶帶來更大的威脅。
目前,卡巴斯基已可以對(duì)YNK簽名蠕蟲進(jìn)行查殺?ò退够嵝褟V大網(wǎng)民,一定要開啟反病毒軟件的監(jiān)控保護(hù),并且及時(shí)升級(jí)反病毒數(shù)據(jù)庫,避免感染此類惡意程序造成損失。