國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn),近期出現(xiàn)通過移動(dòng)存儲(chǔ)設(shè)備進(jìn)行傳播的新蠕蟲(Worm_Fiala.A)。該蠕蟲利用Windows操作系統(tǒng)自帶的標(biāo)準(zhǔn)文件圖標(biāo)(文件后綴名為:Jpeg)來誘使計(jì)算機(jī)用戶點(diǎn)擊運(yùn)行,從而入侵感染操作系統(tǒng)。
該蠕蟲運(yùn)行后,會(huì)將其自身復(fù)制到受感染操作系統(tǒng)的系統(tǒng)目錄下,并將其后綴名進(jìn)行修改重命名。蠕蟲具有一定的隱蔽性,他會(huì)將自身攜帶的驅(qū)動(dòng)程序文件釋放到Windows系統(tǒng)存放字體的文件目錄中進(jìn)行加載執(zhí)行,導(dǎo)致操作系統(tǒng)中的防病毒軟件無法將其查殺。與此同時(shí),該蠕蟲采用了映像劫持技術(shù),通過篡改受感染系統(tǒng)注冊(cè)表中的特定鍵值項(xiàng),使得防病毒軟件無法正常啟動(dòng)。
另外,該蠕蟲會(huì)將自身拷貝到受感染操作系統(tǒng)硬盤的各個(gè)分區(qū)及移動(dòng)存儲(chǔ)設(shè)備中,并在各磁盤分區(qū)的根目錄下添加相應(yīng)可自動(dòng)運(yùn)行的配置文件(Autorun.inf),使得計(jì)算機(jī)用戶打開磁盤時(shí)自動(dòng)執(zhí)行蠕蟲拷貝文件。
蠕蟲還會(huì)迫使受感染的操作系統(tǒng)主動(dòng)連接訪問互聯(lián)網(wǎng)絡(luò)中指定的Web服務(wù)器,下載其他木馬、病毒等惡意程序。