5月30日,读者高国反映自己的电脑遭到一种名为“下载者”的病毒的侵害。高先生说他最郁闷的是,经过查杀,最后在自己的数码相机中发现了这个病毒。高先生告诉记者:“我是前两天到外地去旅游,因为没有带笔记本电脑,就随便找了家网吧,把拍摄的照片转到了携带的移动硬盘上,估计就是在网吧转照片的时候感染了这种病毒。”
为此记者走访了首府一家知名网络安全公司,该公司技术部负责人赵力告诉记者:“早在4月27日,金山毒霸反病毒监测中心就已经公布了‘下载者’变种HO正在通过网络大量下载病毒至用户电脑,而最让人出乎意外的是,‘数码相机’竟然成为了这种病毒的主要传播途径之一。最头疼的是这种病毒在感染电脑IE后可以自动连接多个恶意站点,下载其他多个木马病毒,造成电脑资料外泄。”
据赵力介绍,这种病毒运行后,会将自身复制为BinNice.bak,同时释放一个BinNice.dll病毒文件,注入到系统进程explorer.exe里,连接到h**p://7y7.us/s**n/csrss.exe等多个恶意站点,进行病毒下载,并向可移动磁盘中释放Ghost.pif和autorun.inf病毒文件,以其来传播自身。
“现在数码相机的使用者越来越多,而“下载者”变种HO正是利用了人们频繁使用数码相机的特点,通过感染数码相机内的存储卡等移动存储设备,实现传播。用户一旦将带有病毒的数码相机与电脑连接,即有可能造成病毒蔓延的现象。”赵力告诉记者。
|