病毒名称:W32.Pilleuz
病毒类型:蠕虫
受影响的操作系统:Windows 95/98/2000/Me/XP/Vista/NT, Windows Server 2003
病毒分析:
用户通常很少关注计算机系统盘回收站里的文件内容。因此,有的恶意文件利用这一点,将自身隐藏于系统回收站中,企图躲过用户的检查。W32.Pilleuz就是这样一种蠕虫病毒。
运行时,W32.Pilleuz会首先将自身拷贝到系统的回收站中并命名为sysdate.exe,接下来添加注册表以实现开机自动运行。W32.Pilleuz还将开启后门,远端攻击者可以利用开启的后门执行以下操作:(1) 访问用户计算机上的文件(2) 下载可执行程序到用户计算机并运行,包括蠕虫病毒的更新(3) 利用用户计算机发起拒绝服务(DoS)攻击(4) 修改hosts文件(5) 窃取用户浏览器数据,如 Cookies 和保存在计算机中的密码。
同时,W32.Pilleuz 也是一种传播方式多样的蠕虫,其主要传播方式有以下几种:(1) 通过即时消息,发送恶意的链接给受害用户的好友。(2) 通过移动存储设备传播。(3) 把自身拷贝到文件共享类软件的共享目录,以借用这些文件共享类软件传播自身。
诺顿安全专家建议: