國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)“U盤殺手”新變種(Worm_Autorun.LSK)。該變種是一個(gè)被感染的可執(zhí)行文件(擴(kuò)展名:exe)。
變種運(yùn)行后,它會(huì)在受入侵感染操作系統(tǒng)的系統(tǒng)目錄下釋放惡意驅(qū)動(dòng)程序,并且會(huì)將自身圖標(biāo)偽裝成Windows默認(rèn)文件夾的樣式,以此來(lái)蒙騙計(jì)算機(jī)用戶。變種會(huì)將其自身復(fù)制到除系統(tǒng)分區(qū)以外的所有分區(qū)根目錄下,將分區(qū)下已存在的文件夾隱藏,并且以這些文件夾的名稱來(lái)自我命名,以此來(lái)誘騙計(jì)算機(jī)用戶點(diǎn)擊運(yùn)行變種文件。
另外,變種還會(huì)強(qiáng)行篡改受感染操作系統(tǒng)的注冊(cè)表相關(guān)鍵值項(xiàng),最終導(dǎo)致系統(tǒng)中“顯示系統(tǒng)隱藏文件”功能失效,同時(shí)可執(zhí)行文件的擴(kuò)展名被隱藏,以此來(lái)保護(hù)病毒文件不被發(fā)現(xiàn)清除掉。變種還會(huì)通過(guò)安裝消息鉤子的方式,監(jiān)視計(jì)算機(jī)用戶操作系統(tǒng)的運(yùn)行狀態(tài),對(duì)計(jì)算機(jī)用戶的鼠標(biāo)、鍵盤操作以及當(dāng)前系統(tǒng)中的窗口執(zhí)行一些惡意破壞行為。